Muffel 11 Geschrieben 9. November 2009 Melden Teilen Geschrieben 9. November 2009 Ich arbeite hier in einem Teilnetz eines großen gerouteten Verbunds. Das heißt ich habe meine eigene Firewall und bin mit dieser von anderen Abteilungen getrennt. Intern wird alles geroutet (kein NAT). Ich habe hier diverse Protokolleinträge der Firewall, in welchem mehrere Rechner anderer Netze ständig versuchen wahllos Hosts in meinen Netzen auf Port 445 TCP zu erreichen. Da sind massig angefragte Host dabei, die bei mir aber nie existiert haben. Auf einen der Rechner komme ich via RDP drauf, der hat Windows XP am laufen. Mehr sehe ich aber nicht. Mein Verdacht ist, dass das irgendwelche Würmer sind, die permanent versuchen via Freigaben irgendwo Anschluss zu finden. Oder, und deshalb auch die Frage hier bevor ich die Admins der dortigen Netze frage, es sind irgendwelche Suchfunktionen von Windows, beispielsweise die Suche nach anderen Rechnern im Netzwerk oder die Suche nach Windows-Freigaben (die man im Explorer ein/ausschalten kann). Nun glaube ich aber, dass Windows nur via UDP und nur via Broadcasts sucht, nicht jedoch durch wahlloses durchprobieren von Hosts. Wer kann mir was dazu sagen? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.