Callouts intempestifs Prob.NETBIOS sur UDP 137,8,9
Didier
Messages postés
36
Statut
Membre
-
Eric Sheridan -
Eric Sheridan -
Salut à tous.
Alors voilà.
- J'ai un LAN, un HUB et un Router (Shiva).
- Les Paramètres réseaux :
+ DNS activé (DNS de Wanadoo)
+ T CP/IP
+ NetBios (Pas sur tous les postes)
- Win95 et 98 sur tous les postes (pas de NT)
VOICI LE PROBLEME :
Depuis que le DNS est activé, j'ai des appels (call-outs) intempestifs. Environ 5000 Connections vers l'extéieur (dial-up).
Ces connections se font sans qu'aucun soft ne soit en résident (pas d'outlook, pas de iexplorer, rien d'autre...)
J'ai installé un SNIFFER pour voir ce qui se passe sur mon réseau et j'ai remarqué que le protocole NETBIOS ouvrait les PORTS UDP137, 138 et 139, ce qui causait le call-out !!!
J'ai résolu le problème en bloquant ces ports au niveau router mais j'aimerais comprendre ce qui s'est passé.
QUELQU'un peut-il m'aider ????
Merci.
Alors voilà.
- J'ai un LAN, un HUB et un Router (Shiva).
- Les Paramètres réseaux :
+ DNS activé (DNS de Wanadoo)
+ T CP/IP
+ NetBios (Pas sur tous les postes)
- Win95 et 98 sur tous les postes (pas de NT)
VOICI LE PROBLEME :
Depuis que le DNS est activé, j'ai des appels (call-outs) intempestifs. Environ 5000 Connections vers l'extéieur (dial-up).
Ces connections se font sans qu'aucun soft ne soit en résident (pas d'outlook, pas de iexplorer, rien d'autre...)
J'ai installé un SNIFFER pour voir ce qui se passe sur mon réseau et j'ai remarqué que le protocole NETBIOS ouvrait les PORTS UDP137, 138 et 139, ce qui causait le call-out !!!
J'ai résolu le problème en bloquant ces ports au niveau router mais j'aimerais comprendre ce qui s'est passé.
QUELQU'un peut-il m'aider ????
Merci.
A voir également:
- Callouts intempestifs Prob.NETBIOS sur UDP 137,8,9
- Tcp udp - Guide
- Crash intempestifs, BSOD ✓ - Forum Windows
- Arrêts intempestifs des jeux - Forum jeux en ligne
- Problème affichage, carré intempestifs. - Forum Virus
- Mails intempestifs sur laposte, comment gérer ? - Forum Laposte
2 réponses
port 139 est le port des partage pour le système windows...
donc chaque poste qui partage une imprimant ou un fichier
"averti' c'est petit copain pour leur dire 'je partage'...
Normal, donc...
donc chaque poste qui partage une imprimant ou un fichier
"averti' c'est petit copain pour leur dire 'je partage'...
Normal, donc...
Didier
Messages postés
36
Statut
Membre
1
Ok mais pourquoi une route vers l'extérieur est-elle ouverte sur mon routeur ????? Est-ce le DNS qui cause celà ?
Ce que je sais c'est que:
Le protocole UDP a un role permet d'itentifer les applications sur
les machines et fournit une vérification rudimentaire de connections.
Le DNS n'utilise normalemnt que le port 53 en UDP.
le port 137 en protocole UDP correspond bien au service NETBIOS.
A tout hasard vérifis la mis a jour de ton antivirus...
Il me semble que certain trojan utilise l'interconnexion UDP...
tu trouveras de bon conseil sur le site ....grc.com.
c'est un expert en protection (McGlure) qui a ecrit Hacking exposed
depuis peu traduit en france...
bonne chasse...
Le protocole UDP a un role permet d'itentifer les applications sur
les machines et fournit une vérification rudimentaire de connections.
Le DNS n'utilise normalemnt que le port 53 en UDP.
le port 137 en protocole UDP correspond bien au service NETBIOS.
A tout hasard vérifis la mis a jour de ton antivirus...
Il me semble que certain trojan utilise l'interconnexion UDP...
tu trouveras de bon conseil sur le site ....grc.com.
c'est un expert en protection (McGlure) qui a ecrit Hacking exposed
depuis peu traduit en france...
bonne chasse...