Серверна - очищення кешей мережевих адрес
ОС Windows дуже дбайливо працює з мережею. Настільки дбайливо, що застарілі дані про вузли можуть зберігатися в кеші роками.
Симптоми застарілих даних можуть бути найрізноманітнішими:
Чому таке відбувається? Тому що мережевих кешей кілька, а дані в них перестають соответствать не тільки реальному стану справ в мережі, але і один одному.
Вилікувати можна по цілком стандартною процедурою.
0. Розриваємо підключення до локальної мережі
Працююча мережа може перешкодити коректно очистити всі існуючі кеші.
1. Очищаємо кеш ARP
2. Очищаємо кеш NetBIOS
Багато хто вважає протокол NetBIOS застарілим, проте Микрософт носиться з ним як з писаною торбою. Без нього Windows поводиться в мережі неадекватно. У той же час, з ним - створює дикий широкомовний флуд по портам 137 і 138.
Вірус kido схвалює використання NetBIOS.
3. Очищаємо кеш DNS
До речі, віруси дуже люблять міняти місце розташування файлу HOSTS.
А шлях до нього ставиться в реєстрі, гілка HKLM \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Parameters. ключ DataBasePath. тип REG_EXPAND_SZ.
Якщо команда повертає помилку - треба запустити (чи перезапустити) службу DNS-клієнта.
4. Відновлюємо підключення до локальної мережі
5. Оновлюємо мережеві настройки по DHCP
Всі описані процедури можна зробити натовпом і з графіки.
У ХР: Пуск → Панель управління → Мережеві підключення.
На потрібному підключенні натискаємо праву кнопку миші і вибираємо з меню «Відновити». Після цього будуть виконані наступні операції:
- Широкомовний DHCP-запит. Відповіді приходять з усіх DHCP-серверів.
- Очищення кешу ARP
- Очищення кешу NetBIOS. З наступним завантаженням файлу LMHOSTS.
- Очищення кешу DNS. З наступним завантаженням файлу HOSTS.
- Спроба реєстрації в WINS (актуально тільки якщо він є)
- Спроба реєстрації в DNS (актуально тільки для AD)
На жаль, цей легкий метод працює криво і не завжди.