Port 445 et Windowssystem32ntoskml.exe

Le
Th
Bonjour
A quoi sert ntoskml.exe dans Windowssystem32 ? Mon parefeu a bloqué une
connexion entrante sur un port distal 3755, mais sur le port local 445.
Pourquoi cet élément de Windows intervient-il dans cette connexion entrante
sur ce fameux port 445 (qui a bien été bloquée). Merci si une explication me
permet de mieux comprendre. :)

05/09/2004 21:30:17 Blocked 3 Incoming TCP 81.248.60.50 01-00-20-00-01-00
3755 81.248.122.248 00-00-01-00-00-00 445 C:WINDOWSSystem32toskrnl.exe
Utilisateur Normal 2 05/09/2004 21:29:13 05/09/2004 21:29:16
GUI%GUICONFIG#SRULE@ADVRULECONFIG#Normal_112
--
Jacques Th.
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Kupee
Le #231480
Th wrote:
Bonjour
A quoi sert ntoskml.exe dans Windowssystem32 ? Mon parefeu a bloqué une
connexion entrante sur un port distal 3755, mais sur le port local 445.
Pourquoi cet élément de Windows intervient-il dans cette connexion entrante
sur ce fameux port 445 (qui a bien été bloquée). Merci si une explication me
permet de mieux comprendre. :)

05/09/2004 21:30:17 Blocked 3 Incoming TCP 81.248.60.50 01-00-20-00-01-00
3755 81.248.122.248 00-00-01-00-00-00 445 C:WINDOWSSystem32ntoskrnl.exe
Utilisateur Normal 2 05/09/2004 21:29:13 05/09/2004 21:29:16
GUI%GUICONFIG##Normal_112


Euh si tu n'as pas de réseau local, tu devrais bloquer sur ton firewall
les ports 135,137,139 et 445, ce sont des ports réseau Microsoft, et de
superbes vecteurs de propagations des worms récents

Th
Le #231427
Kupee wrote:
Th wrote:
Bonjour
A quoi sert ntoskml.exe dans Windowssystem32 ? Mon parefeu a bloqué une
connexion entrante sur un port distal 3755, mais sur le port local 445.
Pourquoi cet élément de Windows intervient-il dans cette connexion
entrante sur ce fameux port 445 (qui a bien été bloquée). Merci si une
explication me permet de mieux comprendre. :)

Euh si tu n'as pas de réseau local, tu devrais bloquer sur ton firewall

les ports 135,137,139 et 445, ce sont des ports réseau Microsoft, et de
superbes vecteurs de propagations des worms récents


Merci Kupee.. Je ne suis pas en réseau et j'ai bien tout bloqué en
application de la FAQ de Stephane Cateau de décembre 2001 ; donc no problem.
Mais j'étais très intrigué par cette intervention d'un fichier d'execution
de Windows, sur le port 445. Merci de ta réponse.


deg
Le #231365
Salut,


Th wrote:
Bonjour
A quoi sert ntoskml.exe dans Windowssystem32 ? Mon parefeu a bloqué une
connexion entrante sur un port distal 3755, mais sur le port local 445.


Euh si tu n'as pas de réseau local, tu devrais bloquer sur ton firewall
les ports 135,137,139 et 445, ce sont des ports réseau Microsoft, et de
superbes vecteurs de propagations des worms récents


et avec un réseau local y'a un principe à respecter pour que ces ports
soient utilisables en local mais pas en dehors du réseau ? (bon en
fait chez moi ces ports sont bloqués par le firewall et ça ne semble
pas poser de problème pour le réseau local (mais je n'utilise
peut-être pas les fonctionnalités propre à ces ports ???)

merci

à+

--
deg
corrigez mon adresse pour me répondre par mail


Kupee
Le #231361
deg wrote:
et avec un réseau local y'a un principe à respecter pour que ces ports
soient utilisables en local mais pas en dehors du réseau ? (bon en
fait chez moi ces ports sont bloqués par le firewall et ça ne semble
pas poser de problème pour le réseau local (mais je n'utilise
peut-être pas les fonctionnalités propre à ces ports ???)


Euh je dirais faire une règle autorisant ton réseau local a communiquer
avant celle qui bloque les ports

deg
Le #231295

deg wrote:
et avec un réseau local y'a un principe à respecter pour que ces ports
soient utilisables en local mais pas en dehors du réseau ? (bon en
fait chez moi ces ports sont bloqués par le firewall et ça ne semble
pas poser de problème pour le réseau local (mais je n'utilise
peut-être pas les fonctionnalités propre à ces ports ???)


Euh je dirais faire une règle autorisant ton réseau local a communiquer
avant celle qui bloque les ports


ah ben voui, voilà pourquoi ça doit bien fonctionné chez moi puisque
j'ai justement une règle qui autorise bcp de choses pour le réseau
local ;)... oops



à+

--
deg
corrigez mon adresse pour me répondre par mail


Publicité
Poster une réponse
Anonyme