Постоянни заявки за порт 138 Архив

445 порт - microsoft-ds. Струва ми се, че някакъв червей се опитва да стигне до теб. Затова стартирайте антивирус.

Не сте първата, която задава този въпрос. В yandex за заявката "+ (" microsoft-ds ")" се издава куп връзки към сайтове с такъв въпрос.

Страхувах се от порт 445 след всички тези червеи
но ето какво пишат.
Походът на Melkosoft замъгли нещо ново


Протоколът SMB (Server Message Block) се използва наред с други неща за споделяне на файлове в Windows NT/2000/XP. В Windows NT той работи над NetBT (NetBIOS през TCP/IP), който използва известните портове 137, 138 (UDP) и 139 (TCP). В Windows 2000/XP/2003 Microsoft добави възможността да стартира SMB директно през TCP/IP, без допълнителния слой NetBT. За това те използват TCP порт 445.

Това означава, че на компютрите в мрежовите настройки има отметка „NetBIOS през TCP/IP“. И това изобщо не е ново. Можете да опитате да промените това (има още две опции: деактивиране и чрез DHCP). По подразбиране outpost блокира както изходящите, така и входящите SMB. Вижте кои машини се сканират и ги проверете с антивирусни програми - не е без причина.

ZY Може би бюфетът от 2003 г. наистина се бърка в мрежата? Опитайте се да блокирате NetBIOS и SMB върху него.

много подобно на постоянното преизбиране на masterbrowser

погледна с помощната програма за състояние на браузъра
показва, че има masterbroser.
но пакетите идват от всички машини

една от причините е маршрутизирането

Можете ли да ми кажете, иначе за втори ден бях в задънена улица и всичко започна с:

Има мрежа от 120 компютъра, 4 W2000 сървъра (домейнът е повдигнат) и един Netware 6
на GateWay (W2000) е инсталирана защитна стена и преди няколко дни стартира следната скок:
защитната стена започна да записва десетки пакети със следното съдържание:
ОТ: 192.168.0.xxx:138 (всяка машина в мрежата) ДО: 192.168.0.255:138
CIFS се вдига на Netware (за работа с томове без клиент на Novell се използва от една машина в мрежата, останалите са на клиенти) и се изпраща следният пакет:
ОТ: 192.168.0.3: 138 до: 255.255.255.255: 138