Jump to content

Wiei sucht Windows Freigaben und Rechner?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich arbeite hier in einem Teilnetz eines großen gerouteten Verbunds. Das heißt ich habe meine eigene Firewall und bin mit dieser von anderen Abteilungen getrennt. Intern wird alles geroutet (kein NAT). Ich habe hier diverse Protokolleinträge der Firewall, in welchem mehrere Rechner anderer Netze ständig versuchen wahllos Hosts in meinen Netzen auf Port 445 TCP zu erreichen. Da sind massig angefragte Host dabei, die bei mir aber nie existiert haben.

 

Auf einen der Rechner komme ich via RDP drauf, der hat Windows XP am laufen. Mehr sehe ich aber nicht.

 

Mein Verdacht ist, dass das irgendwelche Würmer sind, die permanent versuchen via Freigaben irgendwo Anschluss zu finden. Oder, und deshalb auch die Frage hier bevor ich die Admins der dortigen Netze frage, es sind irgendwelche Suchfunktionen von Windows, beispielsweise die Suche nach anderen Rechnern im Netzwerk oder die Suche nach Windows-Freigaben (die man im Explorer ein/ausschalten kann).

 

Nun glaube ich aber, dass Windows nur via UDP und nur via Broadcasts sucht, nicht jedoch durch wahlloses durchprobieren von Hosts.

 

Wer kann mir was dazu sagen?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...