Just nu i M3-nätverket
Gå till innehåll

Tolka brandväggs-logg


Sixten Katt

Rekommendera Poster

Hej kära Eforummare, jag behöver hjälp med att tolka brandväggsloggen, som rapporterar massvis med data enl nedan:

 

Time : 23:52:37, Protocol : UDP / Source : (specifikt ipnummer) / Source port :137(NETBIOS-NS) / Destination : (speccifikt ipnummer) / Destination port : 137(NETBIOS-NS).

 

Tilläggas kan att suorce och destinations-ipnummer ligger nästan samtliga inom vårt bya-fibernät med några hundra anslutna. Destinations-ip är heller inte mitt eget ip-nummer, borde det inte vara det när det plockas upp av min brandvägg?

Allt är blockat av brandväggen (Smoothwall), men - vad är det som händer egentligen?

 

/Sixten

 

Länk till kommentar
Dela på andra webbplatser

Verkar vara Netbios broadcast. Helt normalt i ett LAN, men i ert fall är nog inte tanken att det ska vara så. Lutar åt att det är ett miffo som satt upp ert nät.

 

Med Netbios kan man "se" varandras datorer och har man inte aktiverat inloggning eller annan säkerthet, kan vem som helst göra vad som helst på vilken dator som helst. Inte alls bra. Som sagt, be någon som vet han/hon sysslar med att göra om ert nät.

 

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Lutar åt att det är ett miffo som satt upp ert nät.

 

Hehe, intressant information!

Kan jag själv, som användare, köra nån ofarlig eller harmlös test i nätet för att undersöka om det är som du säger? För om du har rätt blir jag lite mörkrädd...

 

/Sixten

 

Edit: hittade just denna: http://eforum2.idg.se/viewmsg.asp?entriesid=255244

[inlägget ändrat 2005-11-03 10:15:17 av Katt_fan]

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...