Je possède un réseau avec comme serveur un win 2003 et un routeur isdn pour
la connexion internet. Toutes les nuits, mon serveur se connecte à internet
sans aucune raison. Sur le routeur, j'ai appliqué les filtres Netbios de 137
à 139 en UDP et TCP mais cela ne change rien.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Yann Gainche
Bonjour,
Il serait bon de remplacer le routeur isdn par un routeur/firewall. Dans ce cas, tout est fermé et on n'ouvre que ce dont on a besoin.
Pour identifier le trafic à l'origine de l'ouverture de la liaison ISDN, on peut utiliser un sniffer. Microsoft fourni Netmon dans les composants optionnels du système. Il y a aussi un très bon sniffer freeware : Ethereal.
Une autre piste : Regarder si le routeur n'a pas la possibilité de faire un Log du trafic. L'analyse de ce log serait plus simples qu'une analyse générale du trafic LAN.
"Vincent TRAVERS" a écrit dans le message de news:
Je possède un réseau avec comme serveur un win 2003 et un routeur isdn pour la connexion internet. Toutes les nuits, mon serveur se connecte à internet sans aucune raison. Sur le routeur, j'ai appliqué les filtres Netbios de 137 à 139 en UDP et TCP mais cela ne change rien.
ps: Seul le serveur est allumé en nuit.
Pouvez-vous m'aider à trouver la soluce à mon pb.
Merci
@+
Bonjour,
Il serait bon de remplacer le routeur isdn par un routeur/firewall. Dans ce
cas, tout est fermé et on n'ouvre que ce dont on a besoin.
Pour identifier le trafic à l'origine de l'ouverture de la liaison ISDN, on
peut utiliser un sniffer. Microsoft fourni Netmon dans les composants
optionnels du système.
Il y a aussi un très bon sniffer freeware : Ethereal.
Une autre piste : Regarder si le routeur n'a pas la possibilité de faire un
Log du trafic. L'analyse de ce log serait plus simples qu'une analyse
générale du trafic LAN.
"Vincent TRAVERS" <info@celig.fr> a écrit dans le message de news:
F8A01884-0D6F-44CD-853C-FD6C40B5CA70@microsoft.com...
Je possède un réseau avec comme serveur un win 2003 et un routeur isdn
pour
la connexion internet. Toutes les nuits, mon serveur se connecte à
internet
sans aucune raison. Sur le routeur, j'ai appliqué les filtres Netbios de
137
à 139 en UDP et TCP mais cela ne change rien.
Il serait bon de remplacer le routeur isdn par un routeur/firewall. Dans ce cas, tout est fermé et on n'ouvre que ce dont on a besoin.
Pour identifier le trafic à l'origine de l'ouverture de la liaison ISDN, on peut utiliser un sniffer. Microsoft fourni Netmon dans les composants optionnels du système. Il y a aussi un très bon sniffer freeware : Ethereal.
Une autre piste : Regarder si le routeur n'a pas la possibilité de faire un Log du trafic. L'analyse de ce log serait plus simples qu'une analyse générale du trafic LAN.
"Vincent TRAVERS" a écrit dans le message de news:
Je possède un réseau avec comme serveur un win 2003 et un routeur isdn pour la connexion internet. Toutes les nuits, mon serveur se connecte à internet sans aucune raison. Sur le routeur, j'ai appliqué les filtres Netbios de 137 à 139 en UDP et TCP mais cela ne change rien.
ps: Seul le serveur est allumé en nuit.
Pouvez-vous m'aider à trouver la soluce à mon pb.
Merci
@+
Vincent TRAVERS
Le routeur a une fonction firewall dans laquelle j'ai interdit toute connexion via les ports netbios.
J'ai utilisé etherreal afin de vérifier ce qui peut sortir du serveur mais je n'ai rien trouvé d'anormal.
Mon fournisseur DLink m'a expliqué qu'il s'agissait d'un problème connu par Microsoft. J'ai aussi remarqué en journée des connexions lorsque le serveur DNS cherchait des ressources indisponibles (micro portable). Existe-t-il une option dans la configuration du DNS qui puisse bloquer les requêtes vers les DNS de mon FAI?
Le routeur a une fonction firewall dans laquelle j'ai interdit toute
connexion via les ports netbios.
J'ai utilisé etherreal afin de vérifier ce qui peut sortir du serveur mais
je n'ai rien trouvé d'anormal.
Mon fournisseur DLink m'a expliqué qu'il s'agissait d'un problème connu par
Microsoft. J'ai aussi remarqué en journée des connexions lorsque le serveur
DNS cherchait des ressources indisponibles (micro portable). Existe-t-il une
option dans la configuration du DNS qui puisse bloquer les requêtes vers les
DNS de mon FAI?
Le routeur a une fonction firewall dans laquelle j'ai interdit toute connexion via les ports netbios.
J'ai utilisé etherreal afin de vérifier ce qui peut sortir du serveur mais je n'ai rien trouvé d'anormal.
Mon fournisseur DLink m'a expliqué qu'il s'agissait d'un problème connu par Microsoft. J'ai aussi remarqué en journée des connexions lorsque le serveur DNS cherchait des ressources indisponibles (micro portable). Existe-t-il une option dans la configuration du DNS qui puisse bloquer les requêtes vers les DNS de mon FAI?