Pludselige portforbindelser..
Jeg kører en server med windows 2000 server ed. IIS, MailEnable, en IRC server og en IRC bouncer. Har TDC som udbyder.For en uges tid siden begyndte vor internetforbindelse at blive ustabil. Kommunikationsprogrammerne disconnectede, hjemmesider loadede extremt langsomt, osv... Jeg fandt frem til at min server måtte indeholde fejlen, da det kun kørte ustabilt/langsomt når den var sluttet til.
Lige når den bliver startet op, er der ingen problemer, men efter lidt tid begynder det. Ved at køre "netstat -a" ude fra kommandopromten har jeg fundet ud af den lytter (og forbinder) lige pludselig til en hel masse porte. Alt fra port 1692 til port 1948. Jeg er ret sikker på det er det der giver forstyrrelser på resten af netværket. Det er ikke noget der har været der tidligere.
Jeg har selv overvejet om det er en form for flood/virus/DoS/script-ting, men jeg er ikke så stærk i sådan noget..
Jeg har kørt norton antivirus uden at finde noget. Jeg har set efter underlige programnavne i joblisten/taskbaren, også uden at finde noget der så underligt ud.
SÅ, nu vil jeg høre om nogen udefra ka hjælpe.
Hvad kan skyldes disse portåbninger?
Hvad er det helt nøjagtigt der sker, og kan det være det der forvolder så stor traffik på netværket?
Hvordan kommer jeg af med dem?
/ LaSG
