Broadcast port 137 via Win2k
Le
mouquiette
Voila, je viens d'etudier mes logs de mon firewall, et je viens de
découvrir cette ligne :
[IPTABLES DROP] : IN=eth1 OUT=
MACÿ:ff:ff:ff:ff:ff:00:48:54:1c:aa:c4:08:00 SRC2.168.0.12
DST2.168.0.255 LENx TOS=0x00 PREC=0x00 TTL8 ID'697 PROTO=UDP
SPT7 DPT7 LEN=5
Le probleme,c'est qu'elle se répète deux fois par seconde, donc à tendance
à poluer mes logs. D'après ce que je comprends, Windows 2000 (ordinateur
192.168.0.12), s'amuse à faire des requetes en broadcast sur le port 137.
A quoi cela peut il etre du ? et comment arreter ce service ?
Merci
découvrir cette ligne :
[IPTABLES DROP] : IN=eth1 OUT=
MACÿ:ff:ff:ff:ff:ff:00:48:54:1c:aa:c4:08:00 SRC2.168.0.12
DST2.168.0.255 LENx TOS=0x00 PREC=0x00 TTL8 ID'697 PROTO=UDP
SPT7 DPT7 LEN=5
Le probleme,c'est qu'elle se répète deux fois par seconde, donc à tendance
à poluer mes logs. D'après ce que je comprends, Windows 2000 (ordinateur
192.168.0.12), s'amuse à faire des requetes en broadcast sur le port 137.
A quoi cela peut il etre du ? et comment arreter ce service ?
Merci

Poser une question


Et déplacement du port 137 vers le port 42. :-)
Si netbios persiste il faut bien qu'il cause.
--
Cordialement
GG.