So jetzt hab ich endlich das überprüfen können.
so wie der Mitschnitt aussieht passiert beides - zuerst versucht er über 445 zu verbinden bekommt dann ein RST, ACK und nach dem Reset versucht er es mit Netbios 139 nochmal und endet ebenfalls in einem Reset, ACK vom Server.
Hier mitschnitt von Wireshark
drucker -> server | TCP 74 1388 → 445 [sYN] Seq=0 Win=16384 Len=0 MSS=1460 WS=1 TSval=225368583 TSecr=0
server -> drucker | TCP 445 → 1388 [sYN, ACK] Seq=0 Ack=1 Win=8192 Len=0 MSS=1460
drucker -> server | TCP 66 1388 → 445 [ACK] Seq=1 Ack=1 Win=17376 Len=0 TSval=225368583 TSecr=297794339
drukcer -> server | SMB 128 Negotiate Protocol Request
server -> drucker | TCP 54 445 → 1388 [RST, ACK] Seq=1 Ack=63 Win=0 Len=0
-> danach versucht er es über TCP 139 mit selben ende
netstat -ano zeigt, dass 0.0.0.0:445 abgehört wird (vom Prozess System)
127.0.0.1:445 wird nicht abgehört
serverip:445 wird nicht abgehört -> aber es sind einige andere verbindungen über serverIp:445 hergestellt