pethfink 10 Geschrieben 6. Mai 2004 Melden Geschrieben 6. Mai 2004 hallo, auf unserer neuen firewall wird mir angezeigt, dass fast alle rechner in unserem netzwerk versuchen kontakt mit 111.111.111.1 über port 138 aufzunehmen. was ist das? der traffic der dabei entsteht ist nicht unerheblich! danke für eure hilfe. peter
neostreamer 10 Geschrieben 6. Mai 2004 Melden Geschrieben 6. Mai 2004 Hi ich würde mal einen Virenscan duchführen. Aber nicht wenn dein System läuft sondern wenn der rechner Bootet mit einem Vierenscan der Beim Booten reagiert. MfG Neostreamer
borg2k- 10 Geschrieben 6. Mai 2004 Melden Geschrieben 6. Mai 2004 hallo, udp port 138 ist für netbios broadcasts vorgesehen. hast du eventuell einen wins server im einsatz??? könnte nämlich sein, das der nicht zum ziel kommt. gruß borg-
gr@mlin 10 Geschrieben 6. Mai 2004 Melden Geschrieben 6. Mai 2004 hi, ich denke, borg hat da den richtigen ansatz gefunden. schau mal hier: UDP Port 138 / NetBIOS Broadcasts Immer dann, wenn Windows Clients nicht via WINS zum Ziel kommen, weichen sie auf direkte NetBIOS-Broadcast aus. Im Falle von TCP/IP laufen diese über den UDP Port 138. Je mehr NetBIOS-Namen in der UDP(138)-er Liste auftreten, um so mehr ist davon auszugehen, dass WINS nicht (nicht vollständig) arbeitet. Das jeweils 16. Zeichen des NetBIOS-Names wird bei Microsoft als Kennzeichnung des NetBIOS Resourcen-Typs verwendet; es wird entsprechend gesondert ausgegeben, etwa als <20> oder <1B>. gruss, gr@mlin
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden