Jump to content
BulForum.com

Необясним трафик в локалната мрежата!


Recommended Posts

Поради липса на раздел за мрежи ще пиша тука.

Имам локална мрежа в службата

свързана с internet чрез proxy server - squid

10 тина машини с winXP.

Един от виндовсите постоянно ми прави необясним трафик:

UDP (78 bytes) from 192.168.2.2:137 to 192.168.2.255:137 on eth0

и тук таме

UDP (78 bytes) from 192.168.2.2:138 to 192.168.2.255:138 on eth0

понякога и още две машини го правят

но много рядко

UDP (78 bytes) from 192.168.2.3:137 to 192.168.2.255:137 on eth0

UDP (78 bytes) from 192.168.2.6:137 to 192.168.2.255:137 on eth0

на какво се дължи това

да не би да е някои вирус.

Благодаря Ви

Link to comment
Share on other sites

да не би да е някои вирус.

 

Даа - това е вируса MS Windows :lol: :lol: Много е приказлив SMB - до колкото си спомням това са броадкастите на NMB - name service-то на SMB.

По принцип не би трябвало UDP броадкасти да се рутират (или да се forward-ват навън или от вън), но виж дали си ги спрял от ip-tables скприта на линукса. А се спират като спреш "Windows Client" (мисля че беше) service-то на съответния Windows.

Link to comment
Share on other sites

Даа - това е вируса MS Windows  :lol:  :lol: Много е приказлив SMB - до колкото си спомням това са броадкастите на NMB - name service-то на SMB.

По принцип не би трябвало UDP броадкасти да се рутират (или да се forward-ват навън или от вън), но виж дали си ги спрял от ip-tables скприта на линукса. А се спират като спреш "Windows Client" (мисля че беше) service-то на съответния Windows.

Нали ти казвам че не рутирам, а ползвам proxy, и затова съм толкова учуден :)

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...