Dziwne zachowanie uslugi LSASS na W2K Server (IKE 500 UDP do 500 UDP) - Pomocy!!!

Autor: Marcin Kuraś <marcin.kuras_at_nkjo.torun.pl>
Data: Thu 14 Apr 2005 - 14:32:20 MET DST
Message-ID: <d3lnsi$oha$1@news.onet.pl>

Witam,

Dostalem bure ostatnio od administratora sieci miejskiej, ze moj serwer
W2K Server sieje pakiety po internecie z portu 500 UDP na port 500 UDP.
Bylo podejrzenie wirusa, ale nic nie znalazlem. Port przyblokowalem na
firewallu, ale co z tego... Port 500 UDP wg opisu i mojej wiedzy sluzy do
negocjacji polaczen VPN poprzez protokol IPSec i jest to standardowa
usluga windows. Zawsze zachowywala sie normalnie, a tu od paru dni
zwariowala, wykonujac jakies kilkadziesiat prob polaczen do losowych
komputerow na minute. Czy moze ktos sie z tym spotkal? Czy to jakis
nowy trojan/virus/robak??? Antyvirus nic nie znajduje. Zadne dziwne
uslugi mi nie dzialaja, poza zestawem standardowym, ktory potrzebuje.
Prosze o pomoc! :)

Pozdrawiam

Marcin Kuras
Administrator Sieci Komputerowej NKJO w Toruniu
Received on Thu Apr 14 14:35:16 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 14 Apr 2005 - 14:42:03 MET DST