Dialogue Samba bizarre.

Le
ZebX
Ri-bonjour,

En m'initiant au joie des moniteurs qui clignotent dans le Panel, je me
suis apercu que j'avais une transaction réseau importante insolite.

Firestarter m'identifie des connexions actives entre mon poste et mon
serveur de fichier samba.
amha, une est normale : moi vers serveur sur le 139
mais j'en ai d'autres : serveur vers moi sur les ports 32769 - 32771 -
32773 - 32775 - 32777 - 32779

C'est un échange de 6-12kb en continu sans aucune opération, rien de
bloquant mais bon

Ethereal me donne ca :

**************
No. Time Source Destination Protocol
Info
3 1.379582 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Query Information Disk Request
4 1.380198 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Query Information Disk Response
5 1.380254 Port02.xgroup-france.com
srv-fichier.xgroup-france.com TCP 32769 > netbios-ssn [ACK] Seq9
AckI Win28 Len=0 TSV!28477 TSER'27395654
6 1.380698 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Trans2 Request, QUERY_PATH_INFO,
Query File All Info, Path:
7 1.380979 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Trans2 Response, QUERY_PATH_INFO
8 1.381189 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Trans2 Request, QUERY_PATH_INFO,
Query File All Info, Path:
9 1.381379 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Trans2 Response, QUERY_PATH_INFO
10 1.381459 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Trans2 Request, QUERY_PATH_INFO,
Query File All Info, Path:
11 1.381645 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Trans2 Response, QUERY_PATH_INFO
57 1.421243 Port02.xgroup-france.com
srv-fichier.xgroup-france.com TCP 32769 > netbios-ssn [ACK] Seq'9
AckT4 Win28 Len=0 TSV!28518 TSER'27395655
**************

et ca boucle à l'infini.

Le serveur est utilisé en continu depuis plusieurs années par plus de 50
postes, donc no souci.

Par contre, je viens de réinstaller mon poste avec une Ubuntu Hoary,
configuration par défaut. :S

Des suggestions ?

--
ZebX - Mécano-boucher
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
sansflotusspam
Le #1594689

Ri-bonjour,

En m'initiant au joie des moniteurs qui clignotent dans le Panel, je me
suis apercu que j'avais une transaction réseau importante insolite.

Firestarter m'identifie des connexions actives entre mon poste et mon
serveur de fichier samba.
amha, une est normale : moi vers serveur sur le 139
mais j'en ai d'autres : serveur vers moi sur les ports 32769 - 32771 -
32773 - 32775 - 32777 - 32779

C'est un échange de 6-12kb en continu sans aucune opération, rien de
bloquant mais bon...

Ethereal me donne ca :

**************
No. Time Source Destination Protocol
Info
3 1.379582 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Query Information Disk Request
4 1.380198 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Query Information Disk Response
5 1.380254 Port02.xgroup-france.com
srv-fichier.xgroup-france.com TCP 32769 > netbios-ssn [ACK] Seq9
AckI Win„28 Len=0 TSV!28477 TSER'27395654
6 1.380698 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Trans2 Request, QUERY_PATH_INFO,
Query File All Info, Path:
7 1.380979 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Trans2 Response, QUERY_PATH_INFO
8 1.381189 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Trans2 Request, QUERY_PATH_INFO,
Query File All Info, Path:
9 1.381379 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Trans2 Response, QUERY_PATH_INFO
10 1.381459 Port02.xgroup-france.com
srv-fichier.xgroup-france.com SMB Trans2 Request, QUERY_PATH_INFO,
Query File All Info, Path:
11 1.381645 srv-fichier.xgroup-france.com
Port02.xgroup-france.com SMB Trans2 Response, QUERY_PATH_INFO
57 1.421243 Port02.xgroup-france.com
srv-fichier.xgroup-france.com TCP 32769 > netbios-ssn [ACK] Seq'9
AckT4 Win„28 Len=0 TSV!28518 TSER'27395655
**************

et ca boucle à l'infini.

Le serveur est utilisé en continu depuis plusieurs années par plus de 50
postes, donc no souci.

Par contre, je viens de réinstaller mon poste avec une Ubuntu Hoary,
configuration par défaut. :S

Des suggestions ?



s'il y a un serveur samba en activité, c'est qu'il y a des postes windows
sur le réseau ... qui utilisent donc le protocole netbeui version
Micro$oft.
ce protocole est d'origine (= par programmation) TRÈS bavard, ç.a.d. qu'il
fait du broadcast quasiment en continu ; fais donc un etherreal ou un
tcpdump sur un réseau "windows", tu seras édifié ...
A+

ZebX
Le #1594688

s'il y a un serveur samba en activité, c'est qu'il y a des postes windows
sur le réseau ... qui utilisent donc le protocole netbeui version
Micro$oft.
ce protocole est d'origine (= par programmation) TRÈS bavard, ç.a.d. qu'il
fait du broadcast quasiment en continu ; fais donc un etherreal ou un
tcpdump sur un réseau "windows", tu seras édifié ...


Oui, c'est sûr.
Mais ce qui m'édifie encore plus, c'est que l'implémentation de Samba ne
semble pas faire mieux.
L'echantillon fournit, répété 10 fois par seconde, ne correspond qu'à un
dialogue entre mon poste linux vers un serveur samba linux alors que je
ne fais aucun accès à la ressource montée.
D'ailleurs, il me semble qu'il n'y a aucun message de broadcast dans cet
extrait.
Je ne connais pas assez les entrailles de netbios pour critiquer plus en
avant mais j'ai comme un doute.
Par doute, j'entends plus un pb de configuration coté serveur, client ou
pb logiciel.

Y'a 15 ans, j'avais utilisé une implémentation de netbios sur AIX et le
réseau de 1Mb ne saturait pas avec un seul client et un seul serveur
inactif...

--
ZebX - Mécano-boucher

Publicité
Poster une réponse
Anonyme