pethfink 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 hallo, auf unserer neuen firewall wird mir angezeigt, dass fast alle rechner in unserem netzwerk versuchen kontakt mit 111.111.111.1 über port 138 aufzunehmen. was ist das? der traffic der dabei entsteht ist nicht unerheblich! danke für eure hilfe. peter Zitieren Link zu diesem Kommentar
neostreamer 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 Hi ich würde mal einen Virenscan duchführen. Aber nicht wenn dein System läuft sondern wenn der rechner Bootet mit einem Vierenscan der Beim Booten reagiert. MfG Neostreamer Zitieren Link zu diesem Kommentar
borg2k- 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 hallo, udp port 138 ist für netbios broadcasts vorgesehen. hast du eventuell einen wins server im einsatz??? könnte nämlich sein, das der nicht zum ziel kommt. gruß borg- Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 hi, ich denke, borg hat da den richtigen ansatz gefunden. schau mal hier: UDP Port 138 / NetBIOS Broadcasts Immer dann, wenn Windows Clients nicht via WINS zum Ziel kommen, weichen sie auf direkte NetBIOS-Broadcast aus. Im Falle von TCP/IP laufen diese über den UDP Port 138. Je mehr NetBIOS-Namen in der UDP(138)-er Liste auftreten, um so mehr ist davon auszugehen, dass WINS nicht (nicht vollständig) arbeitet. Das jeweils 16. Zeichen des NetBIOS-Names wird bei Microsoft als Kennzeichnung des NetBIOS Resourcen-Typs verwendet; es wird entsprechend gesondert ausgegeben, etwa als <20> oder <1B>. gruss, gr@mlin Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.