Trafic important port 1025

Fermé
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 - 6 mars 2009 à 10:50
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 - 9 mars 2009 à 15:31
Bonjour,

Je suis en stage dans une gosse entreprise. Un "sniffeur" a été installé (le genre de bécane à 10000euros!!) sur un port du routeur qui connecte le LAN au WAN (j'espere que je suis clair).
Apres un paramètrage réalisé par l'intervenant, on a pu observer que une de nos AD communiquait énnormement en TCP sur les port 1025 et 1026 (de gros volumes genre 700mega en 2heures!!)
Pourriez vous m'expliquer pour quoi sont utilisés ces ports et est ce normal de voir de si gros volumes émis et reçus par une AD?
Merci a bientot
A voir également:

4 réponses

Bonjour,

J'ai trouvé ça : http://www.presence-pc.com/forum/ppc/TelecomsReseaux/programme-message-queuing-service-spyware-sujet-3020-1.htm

En gros, je vois pas pourquoi ca transite par le routeur....

Cordialement,
0
brupala Messages postés 109443 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 23 avril 2024 13 620
6 mars 2009 à 13:24
Salut,
AD ? c'est quoi ? un contrôleur de domaine ?
1025 .... il n'ya pas de serveur ftp dessus (iis) ? ça pourrait être une connexion data ftp .
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
6 mars 2009 à 13:36
oui pardon c'est ca c'est l'active directory, c'est d'ailleurs sur lequel se trouve le serveur DNS. Merci de la piste mais non pas de FTP ni de serveur web dessus.
0
trint Messages postés 531 Date d'inscription lundi 12 janvier 2009 Statut Membre Dernière intervention 21 mai 2012 55
9 mars 2009 à 15:31
Personne a une tite piste?
0