|
|
|
|
Outline ·
[ Estándar ] ·
Lineal+
paranoias del outpost
| alnitak |
Jan 25 2004, 03:30 AM
|
Carpe Diem

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25

|
Joder, mas bien agradece que tienes el Outpost, que si tuvieras el Zone o algun otro firewall barato te dejaría pasar esa conexion tan rara xD. Que el Emule se conecte como proceso de system y al menos que yo sepa debería ser imposible, el Emule es un proceso que le pertenece al usuario, solo se me ocurren 2 explicaciones, tienes un gusano de red que se logra ejecutar con privilegios de sistema y usa el Emule para propagarse o ha salido algun exploit para el Emule que aun no conozco y lo están usando para hackearte xDDDD. Un saludo  pd: Puedo estar equivocado(aunque no lo creo), en cuanto tenga tiempo le preguntaré a google
|
|
|
|
|
| alnitak |
Jan 25 2004, 01:54 PM
|
Carpe Diem

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25

|
[quote author=Cobac link=board=15;threadid=374;start=0#msg1820 date=1075020914] es que por ejemplo si se cierra el eMule este sigue bajando, y siempre me pregunte como? y ahora me he dado cuenta que sigue bajando desde system [/quote]
Si abres el administrador de tareas, verás que el eMule se ejecuta como proceso del usuario, las conexiones que crea son reportadas en el Outpost como conexiones del eMule y no de system.
Mientras el eMule esté abierto este va manejando las conexiones, una vez que lo cierres estas van terminando sus ciclos de vida y extinguiéndose, pero fíjate que en el Outpost te seguirá apareciendo el eMule.exe a pesar de estar cerrado como responsable de las conexiones hasta que todas hayan terminado de estar activas y los puertos se hayan cerrado.
El trafico que tu verás manejado por System mientras uses el eMule será mas bien el ICMP(Protocolo de Control de Mensajes Internet) como es lógico, pero nunca las conexiones del eMule directamente.
Puedes configurar este trafico mediante el menú Opciones>>Sistema>>Configuración. Si has personalizado esta configuración por ejemplo siguiendo el tuto que está en este foro y por alguna razón no te está resultando, intenta reestablecer los valores por defecto mediante el botón correspondiente para ver si el problema se arregla (cada computadora es un mundo y no existen reglas generales que funcionen bien para todos, el tuto quiere ser una guía pero nada mas y cada quien deberá después personalizar sus configuraciones según sus necesidades) y si así se arregla ve modificando después los parámetros uno a uno hasta dar con el que te está generando el error.
Un ejemplo de tráfico normal, después de abrir el eMule y mientras este va estableciendo las conexiones podría ser algo parecido a esto:
system xxx.xxx.xxx.xxx Destination Unreachable/3 Tráfico ICMP 56 bytes 0 bytes 20 bps IN 12/01/2004 4:29:46 02 sec(s) localhost ICMP Destination Unreachable/3
Después de cerrar el eMule podrías ver como se niega el tráfico en el puerto UDP que tengas configurado para ser usado por el eMule, podrías tener varios logs como este:
system xxx.xxx.xxx.xxx 4672 Bloquear todas las conexiones 0 bytes 0 bytes 0 bps IN REFUSED 12/01/2004 8:25:15 07 sec(s) localhost UDP 4672
Pero que te reporte el bloqueo de conexiones en puertos abiertos por system y relacionados con el eMule y que esto te genere un consumo desmedido de recursos me parece algo muy sospechoso y mas bien pareciera ser la actividad de algún gusano.
Sería interesante conocer mejor los detalles, saber desde cuando se te presenta este problema, de cuantas conexiones hablamos, si has reestablecido los valores por defecto del ICMP, etc. etc. etc.
|
|
|
|
|
| Cobac |
Jan 25 2004, 03:43 PM
|
El que no ayuda

Grupo: Miembros Vitalicios
Mensajes: 989
Registrado: 22-July 03
Miembro nº: 1

|
si normalmente son pocas conexiones, pero alguna vez son tantas que el outpost consume todos los recursos (bug del outpost??  ) imaginate unas 5 conexiones cada segundo o un poco mas y me las bloquea todas, imaginate como sube el log y todo  pero eso pasa pocas veces y me llamo la atencion salu2
|
|
|
|
|
Suscribirse a esta discusión
Recibirás una notificación vía correo cuando haya una respuesta y no estés activos en los foros.
Suscribirse a este foro
Recibirás una notificación vía correo cuando haya una nueva discusión y no estés activo en los foros.
Bajar/imprimir
Podrás bajar esta discusión en varios formatos o ver una versión apta para impresora.

Topicos similares

Topicos similares
|