di Mesaj tarihi: Mart 24, 2011 Mesaj tarihi: Mart 24, 2011 Selam, Calisan sunuculardan biri, tamamen random zamanlarda disaridaki herhangi bir port'a baglanmayi kesiyor. Ilginc olan su; bu sorun ortaya ciktiginda ben alan adi cozumleyebiliyorum o sunucu ustunden. Sunucuda calisan sitelere baglanabiliyorum. Sunucu internet'e cikiyor sorunsuz olarak. Fakat ben sunucu icinden disari, herhangi bir port'a baglanamiyorum. Harici MySQL sunucusu en basit ornek. Telnet ile mysql'in 3306 port'una ya da harici bir FTP sunucunun 21. port'una baglanamiyorum. Bu random zamanlarda bazen gunde 1 kere bazen de 2-3 gunde 1 kere basima geliyor. NIC restart sorunu cozmuyor. Var midir fikri olan ?
Mr_Hand Mesaj tarihi: Mart 24, 2011 Mesaj tarihi: Mart 24, 2011 sıradışı program vs. yüklü mü? hangi servisler var? driver güncel mi?
kozalak Mesaj tarihi: Mart 24, 2011 Mesaj tarihi: Mart 24, 2011 eventlog da bişe görünüyor mu? wireshark ya da netmon kur server a. trafiği izle. sadece belirttiğin port için izle tabi.
di Mesaj tarihi: Mart 24, 2011 Konuyu açan Mesaj tarihi: Mart 24, 2011 reyou said: firewall ayarlarina bak. Herkes cevap yazsin da sen yazma abi bi zahmet. Okumadan etmeden daliyorsun ve acayip ayar ediyorsun beni.
di Mesaj tarihi: Mart 24, 2011 Konuyu açan Mesaj tarihi: Mart 24, 2011 Sira disi yazilim vesaire yok bu arada. Immunet diye bir nane var ClamAV gelistirmis ama onun da boyle bir trafigi engelleme izni/ozelligi yok. Hani ben kurmadim, nerden baksan 3-4 senelik sunucu bu. Kapatilacak yakin zamanda, 2008'e gecirilecek ama simdilik gecici olarak sorunu cozmem lazim. Reboot'tan baska bir sey de cozmuyor sorunu ilginc sekilde. Hani bakiyorum oyle asiri port aktivitesi yaratacak virus/trojan gibi bir seye de denk gelmedim. Hatirlarsiniz belki UDP portlarina abanip aleti sacmalatan seyler vardi. Bir de olayin tamamen random anlarda olmasi ilginc.
reyou Mesaj tarihi: Mart 24, 2011 Mesaj tarihi: Mart 24, 2011 herkes di ye hasta, di bana hasta :P cok pis polemige girerdim bundan 2-3 sene oncesi olsa fln sayfalarca senden alintilar yapip dalasa girerdim, ama yok artik biraktim o isleri :D nese topik senin, baslik senin kolay gelsin.
di Mesaj tarihi: Mart 24, 2011 Konuyu açan Mesaj tarihi: Mart 24, 2011 Okuyup yaz, canimi ye. Kufur gibi seyler yazdiklarin. adas
Mr_Hand Mesaj tarihi: Mart 24, 2011 Mesaj tarihi: Mart 24, 2011 kozalak said: eventlog da bişe görünüyor mu? wireshark ya da netmon kur server a. trafiği izle. sadece belirttiğin port için izle tabi. şunlar mantıklı tavsiyeler. bi de bi ihtimal rootkit olabilir sistemde.
vaperon Mesaj tarihi: Mart 24, 2011 Mesaj tarihi: Mart 24, 2011 di, öncelikle hiç bu şekilde bir problem yaşamadım ama başka bir sorun için gezerken karşıma çıkmıştı böyle birşey. Windows Server 2003 Service Pack 1 ve düşük versiyonlarında bazı sistemler firewall devre dışı ya da izinli olsa da uzun bir idle time sonrasında kullanılmayan portları devre dışı bırakabiliyormuş. Güncelleştirme ile sorun ortadan kalkıyormuş. Versiyonunu yazmadığın için W2K3'ün belki olabilir dedim. Umarım sorun budur da bir update ile çözersin olayı.
di Mesaj tarihi: Mart 25, 2011 Konuyu açan Mesaj tarihi: Mart 25, 2011 Sorun tekrarlamis gece, sabah gelince sunucuyu kontrol ettim yine ve farkettim ki ben telnet localhost 80 telnet uzak_mysql_sunucusu 3306 gibi taleplerde bulununca direkt hata atliyorum ve aldigim hataya bakilirsa olay NIC'e kadar bile gitmiyor. OS direkt socket acamiyor sanirim. Sunucu cok umrumda olan bir sunucu degil ama ustundeki 200 kadar hesabin aktarimi sorun oldugu icin cozmeye calisiyorum. Hop diye tasiyabilecek olsam zerre kadar kasmicam.
Öne çıkan mesajlar