×

Loading...
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务
Ad by
  • 推荐 OXIO 加拿大高速网络,最低月费仅$40. 使用推荐码 RCR37MB 可获得一个月的免费服务

following up: 所有连载1433端口的连接全是等待状态, 没有产生流量。倒是有十来个IP (france location) 连在一些Remote access端口

所有连载1433端口的连接全是等待状态, 没有产生流量。倒是有十来个IP (france location) 连在一些Remote access端口,产生巨大的Traffic. Windows firewall 无法打开,因为routing and remote accessing 配置错误,无法locate NAT. 可能感染了worm / blaster virus, 在tcpview里断掉, 可是瞬间就被重新连上。只好disable remote accessing. 然后,重新激活Firewall. 不幸的是,windows 死机,或者是远程控制连接断了( using remote desktop), 打电话让tech support 重新开机,可是,自此,无法连接上 (remote desktop)...唉,还得再去机房一次。

请问,如果Disable routing and remote accessing, 是不是 remote desktop 就无法使用。如果是的话,如何才能防止这样的take over happening again.

也不知道是如何中的毒,我用symantec corporation client antiviruses 9.0 Live update is on, Defination is the most current one, with all windows update installed as well. 别人是如何应付这些问题的。

先谢了这里。
Report

Replies, comments and Discussions:

  • 工作学习 / 专业知识杂谈 / 急!急!急!求教关于托管服务器的流量控制问题,
    上个月刚刚托管了一个服务器,Windows 2003 Standard 环境。作了最基本的配置,装了SQL2000&EXCHANGE, 还没有配置,服务器装了以下功能FILE, Application, SMTP, Remote&VPN. 没有任何其他的应用程序或是网站。我通过Windows 2003自带的 Remote desk 登录过几次, 仅此而已。
    昨天,受到托官方的email 说我的流量超过100G, 达到150G. 实在是出乎意料。最多应该是只有几G才对。

    于是下载了DUmeter 到服务器,实测了一下,还真是下了一跳。
    Within 1 hour
    Downloaded 120MB
    uploaded 1.20GB

    因为是登陆进服务器测的, 数据应该为:
    Within 1 hour
    inbound 120MB
    Outbound 1.20GB

    流量相对稳定,每小时1.20GB, 真是可怕,简直就是烧钱。

    哪位大侠若有任何见解,请一定赐教。我这里先谢了。
    • 使用tcpview看看究竟有什么网络连接. 可能是smtp server,被别人用来发垃圾邮件了.
      • 能不能详细一点,我只是业余玩玩,不是太懂。tcpview is a third party tool or a feature built in Windows? Many thanks.
      • thanks, I got it and am checking now.
      • 你说的应该是对的,用TCPVIEW 发现了成千个Connections from 267.234.131.123 ptr.primarydns.com 连接到我的1433端口。我的Windows Firewall 无法打开。 请问, 如何关掉这些连接。 先谢了。
        • 1433 should be MSSQL's default port. Close TCP/IP for the server, using name pipe for local applications to connect. (Or you just left password for "sa" blank? )
          • following up: 所有连载1433端口的连接全是等待状态, 没有产生流量。倒是有十来个IP (france location) 连在一些Remote access端口
            所有连载1433端口的连接全是等待状态, 没有产生流量。倒是有十来个IP (france location) 连在一些Remote access端口,产生巨大的Traffic. Windows firewall 无法打开,因为routing and remote accessing 配置错误,无法locate NAT. 可能感染了worm / blaster virus, 在tcpview里断掉, 可是瞬间就被重新连上。只好disable remote accessing. 然后,重新激活Firewall. 不幸的是,windows 死机,或者是远程控制连接断了( using remote desktop), 打电话让tech support 重新开机,可是,自此,无法连接上 (remote desktop)...唉,还得再去机房一次。

            请问,如果Disable routing and remote accessing, 是不是 remote desktop 就无法使用。如果是的话,如何才能防止这样的take over happening again.

            也不知道是如何中的毒,我用symantec corporation client antiviruses 9.0 Live update is on, Defination is the most current one, with all windows update installed as well. 别人是如何应付这些问题的。

            先谢了这里。
            • 不是Disable routing and remote accessing造成remote desktop 就无法使用,是激活Firewall 的原因。你想想firewall是干什么的。