উইন্ডোজ জম্বি টিসিপি সংযোগগুলি কীভাবে হত্যা করবেন?


11

আমি এক্সপি-তে লিংক ছাড়িয়ে চলেছি, ভিস্তার হোস্টের বাইরেও সংযোগ স্থাপন করছি। লিংক প্রোগ্রামটি প্রায় 20 মিনিটের পরে স্তব্ধ হয় এবং এর জন্য আমার কোনও সমাধান নেই। যখন এটি হয়, টিসিপিভিউ ব্যবহার করে, আমি দেখতে পাচ্ছি যে হোস্টটির লিংক সংযোগ থেকে প্রায় 200 জম্বি টিসিপি সংযোগ রয়েছে left আমি তাদের সাফ করতে পারি না, তারা একই অস্তিত্বহীন প্রক্রিয়া থেকে এসেছে। আমি হোস্টটিকে রিবুট না করা পর্যন্ত সংযোগগুলি প্রায় স্থির থাকে। পুনরায় বুট করা একমাত্র উপায় যা আমি লিংকে ছাড়িয়ে পুনরায় সংযোগ করতে পেলাম। আমি মনে করি যে বাহ্যিকটিভিতে একটি ত্রুটি রয়েছে যার ফলে এটি ঘটছে, তবে আমি তাদের ফোরামে কোনও উত্তর পেতে পারি না। তবে যে কোনও হারে, আমি জানতে চাই যে এই সমস্ত সংযোগগুলি মারার কোনও উপায় আছে কিনা।

সম্পাদনা করুন: এটি প্রায় প্রায় 40 মিনিটের পরে জমে প্রায় 3000 ডাব্লুআইএআইসিএলসিএস সংযোগগুলি এবং তারপরে ক্লায়েন্ট মারা যায়। যদি আমি সার্ভার অ্যাপ্লিকেশনটি বন্ধ করে রাখি তবে এই সমস্ত সকেট এখন tcpview- এ--উপস্থিত-প্রক্রিয়ার মালিকানা হিসাবে দেখায়। বোধগম্য। কিন্তু পুনরায় বুট না করে এগুলি বন্ধ করার কোনও উপায় নেই?


এখানে প্রশ্নগুলির উপর অনুগ্রহ শুরু করার কোনও উপায় নেই? আমি এর জন্য একটি বোতাম দেখতে পাচ্ছি না।
পি আউল

আপনি যদি একটি খয়রাত দিতে পারে পরে প্রশ্ন 2 দিনের জন্য হয়েছে: superuser.com/faq
হাতুড়ে Quixote

3
ফায়ার। আগুন বা একটি শটগান
ফোশি

1
@ ফোশি: বা কক্ষপথ থেকে শূন্য। এটি নিশ্চিত হওয়ার একমাত্র উপায়।
কোয়াকোট কোয়েসোট

1
আমি আমার নিয়তি পথ হত্যা করতে পছন্দ করা: superuser.com/questions/54937/3d-windows-managers/55130#55130
DaveParillo

উত্তর:


10

আপনি Nirsoft এর ব্যবহার করতে পারেন Currports মনিটর এবং হত্যা সংযোগ করতে।

আপনি অটোহটকি ব্যবহার করে সংযোগের ধরণটি হত্যার কাজটি স্বয়ংক্রিয় করতে পারেন।


7

CLOSE_WAIT এর অর্থ হচ্ছে সংযোগটি অন্য প্রান্তে বন্ধ ছিল।

স্পষ্টতই, পরাশক্তিটি এই শর্তটি সনাক্ত করে না এবং অন্য প্রান্তে অ্যাপ্লিকেশনটিতে ডেটা প্রেরণ করে। অন্য প্রান্তটি এই সংযোগের উপরে আর কিছু পাঠাতে পারে না, যেহেতু এটি সংযোগটির শেষটি বন্ধ করে দিয়েছে।

সমাধানটি হল TcpTimedWaitDelay এন্ট্রি ইন সেট করা

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\tcpip\Parameters

এই এন্ট্রিটি সময় নির্ধারণ করে যে টিসিপি একটি বদ্ধ সংযোগটি প্রকাশ করার আগে এবং এর সংস্থানগুলি পুনরায় ব্যবহার করতে পারে তার আগে অবশ্যই কেটে যেতে হবে। বন্ধ এবং প্রকাশের মধ্যবর্তী এই ব্যবধানটি TIME_WAIT রাজ্য বা 2MSL রাজ্য হিসাবে পরিচিত। এই সময়ে, নতুন সংযোগ স্থাপনের চেয়ে ক্লায়েন্ট এবং সার্ভারের তুলনায় অনেক কম খরচে সংযোগটি আবার খোলা যেতে পারে।

আমার মেশিনে ডিফল্টরূপে এটিতে -1 এর মান রয়েছে যা আমি বোঝাতে চাইছি বন্ধ সংযোগগুলি কখনই প্রকাশ হয় না, এটি হ'ল আচরণ যা আপনি পর্যবেক্ষণ করছেন।

আমি আপনাকে 30-300 সেকেন্ডের অনুমোদিত পরিসরে এই এন্ট্রিটির মান নির্ধারণ করার পরামর্শ দিচ্ছি। আমি মনে করি যে 300 সেকেন্ড = 5 মিনিট আপনার ক্ষেত্রে পুরোপুরি যথেষ্ট, যেখানে আপনার কম্পিউটারকে হিমায়িত করতে 40 মিনিট সময় লাগে।


সন্ধান TIME_WAITআমাকে এখানে এনেছে। ব্যাখ্যা এবং লিঙ্কের জন্য ধন্যবাদ।
টেকনেস্ট

হাই, ব্যাখ্যা জন্য ধন্যবাদ। এটি এখনও টিসিপি সংযোগগুলি বন্ধ করছে না। CLOSE_WAIT বাড়ছে। আমি টাইমআউট 30 সেকেন্ডে সেট করেছি
aadi1295

1

আপনি 1) অক্ষম করে , তারপরে 2) আপনার নেটওয়ার্ক ইন্টারফেসটি পুনরায় সক্ষম করে সমস্ত টিসিপি সংযোগগুলি জোর করে বন্ধ করার জন্য উইন্ডোজকে বাধ্য করতে সক্ষম হবেন । যদি এটি কাজ করে, আপনি প্রয়োজনে কার্যকর করতে পদক্ষেপগুলি ব্যাচ-স্ক্রিপ্ট করতে পারেন।

আমি netshইউটিলিটি (বা অনুরূপ) থেকে কমান্ডলাইনের মাধ্যমে এটি করার কিছু উপায় ঘুরে দেখলাম তবে এখন পর্যন্ত আমার ভাগ্য হয়নি।

অবশ্যই, এটি ঠিক করার সর্বোত্তম উপায় হ'ল ভাঙা অ্যাপ্লিকেশনটি ঠিক করা। আপনি অ্যাপ্লিকেশনটির সর্বশেষতম সংস্করণ চেষ্টা করছেন তা নিশ্চিত করুন; বিকাশকারীদের বগিং করা; আপনি যদি ইতিমধ্যে সর্বশেষতম সংস্করণে থাকেন তবে প্রোগ্রামটির পুরানো সংস্করণটি সনাক্ত করার চেষ্টা করুন।


আমি অ্যাপটি সর্বশেষ সংস্করণে আপডেট করেছি, সহায়তা করি নি এবং তাদের সাথে আমার একটি সমর্থন টিকিট রয়েছে। আমি নেটওয়ার্ক বৈশিষ্ট্যগুলিতে অক্ষম করার চেষ্টা করেছি, এবং ডিভাইস পরিচালকের মধ্যেও আনইনস্টল করেছি এবং WAIT_CLOSE সংযোগগুলির তালিকাটি প্রভাবিত হয়নি। এটি ওএসের কোথাও একটি তালিকা যা আমি স্পর্শ করতে পারি না বলে মনে হয়।
পি আউল

1

প্রোগ্রামটি ঝুলানোর কারণে আপনি সম্ভবত এই CLOSE_WAIT সেশনগুলি পেয়ে যাচ্ছেন - কারণ হিসাবে আপনি তাদের সন্দেহ করেছেন কিনা তা আমি বলতে পারছি না, তাই কেবল এটি পরিষ্কার করতে চেয়েছিলাম।

আমার ধারণা তারা চিরকাল ঘুরে বেড়াবে না; সম্ভবত কেবল 2 ঘন্টা 5 সেকেন্ডের জন্য। চিরকালের মতো মনে হতে পারে, আমি জানি। আপনার নেটওয়ার্ক সংযোগের জন্য 5 মিনিটের মতো ছোট কিছুতে কিপএলাইভটাইম (সম্ভবত একটি চূড়ান্ত পুনরায় বুট লাগানো দরকার) টিউন করার চেষ্টা করতে পারেন । আপনার প্রোগ্রাম স্থগিত হওয়ার পরে এটি তাদের দ্রুত অদৃশ্য হতে সাহায্য করতে পারে ।

অথবা যদি আপনি জানেন যে আপনি একবারে 10 মিনিট ধরে প্রোগ্রামটি নির্ভরযোগ্যতার সাথে চালাতে পারেন তবে আপনি পর্যায়ক্রমে এটি পুনরায় চালু করতে পারেন। এই সমাধানগুলির কোনও আপনার বিশেষ পরিস্থিতির জন্য কার্যকর কিনা তা জানেন না; আমি ~ কোয়াকের সাথে একমত যে আপনার যত তাড়াতাড়ি সম্ভব সমস্যাযুক্ত অ্যাপ্লিকেশন সংস্করণটি খনন করা উচিত।


আমি মনে করি যে প্রোগ্রামটি কিপএলাইভটাইম প্যারামিটারে সিস্টেম সেটিংটিকে ওভাররাইড করার অনুমতি দিয়েছে, সুতরাং এটি সাহায্য নাও করতে পারে তবে আমি সম্মত হলাম এটি চেষ্টা করার মতো হতে পারে। এটি টুইট করে অন্য অ্যাপ্লিকেশনগুলির ক্ষেত্রে সমস্যা দেখা দিতে পারে।
কোয়াকোট কোয়েক্সোট

0

দেখুন যে প্যাকেজগুলি উন্মুক্ত সংযোগগুলি উন্মুক্ত করে রেখে অন্য কোনও প্রক্রিয়া তৈরি করছে কিনা beyond প্রক্রিয়া এক্সপ্লোরার আপনাকে যদি তা ঘটতে দেখায়।


আমি কোনও অতিরিক্ত প্রক্রিয়া খুঁজে পাই না। ছাড়িয়ে যাওয়া এবং এর সাথে সম্পর্কিত সমস্ত প্রক্রিয়াগুলির কোনও প্রভাব নেই। এই সংযোগগুলি প্রক্রিয়াটির জন্য <অস্তিত্বহীন> সহ উপস্থিত হয়। প্রক্রিয়াটি শেষ হয়েছে তবে সংযোগগুলি বন্ধ হবে না।
পি অল

আমি উত্তর রেটিং আপ / ডাউন বোতামগুলির সাথে খেলছিলাম এবং 0-তে ফিরে আসার কোনও উপায় নেই, এটি হয় -1 বা 1 হয় তাই আমি এটি 1 এ রেখেছি It এই মুহুর্তে 0 টি প্রতিক্রিয়া সহ এই প্রশ্নটি থাকা ভাল since এই উত্তরটি সহায়ক নয় - আমি এই প্রশ্নটি পোস্ট করার আগে কিছু সময়ের জন্য প্রক্রিয়া এক্সপ্লোরার এবং টিসিপিভিউ ব্যবহার করেছি।
পি আউল

0

এটি কি সম্ভব যে ফায়ারওয়াল সমস্যা আছে? এটি চেষ্টা এবং পুনরায় চেষ্টা করা একটি অসম্পূর্ণ সংযোগ হতে পারে।

আমি উভয় মেশিনে সমস্ত ফায়ারওয়াল অক্ষম করব এবং যদি রাউটারের সাথে এর অভ্যন্তরীণ ফায়ারওয়ালও থাকে।


আমি এটাও আগে করেছি। দৃশ্যের পুনরায় পুনঃস্থাপন করুন, কোনও প্রভাব নেই, সমস্যা রয়ে গেছে। আমি লিঙ্কস রাউটারটি দেখছি তবে তদন্ত করব।
পি আউল

0

উইনসক এক্সপি ফিক্স ব্যবহার করে দেখুন।

http://www.snapfiles.com/get/winsockxpfix.html

এটি আপনার সংযোগটি ট্র্যাস করে এবং এটি আবার ডিফল্টতে পুনরায় সেট করে। অন্য সমস্ত ব্যর্থ হলে আমি সর্বদা এটি থাম্ব ড্রাইভে রাখি।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.