|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » WAN интерфейс отсылает UDP пакеты |
|
WAN интерфейс отсылает UDP пакеты
|
Новый участник Сообщения: 10 |
Профиль | Отправить PM | Цитировать Проблема такова. На прокси машине установлена Win2000 Server в качестве проски используется WinRoute. При просмотре Security log window, появляется запись на WAN интерфейсе:
NAT: + proto:UDP, len:274, ip+port:10.0.0.13:138 -> 10.0.0.255:138, udplen:232[19/Jan/2005 11:12:11] NAT: Detected UDP packet which has no entry in the NAT table. The following line contains suspicious packet dump:[19/Jan/2005 11:12:11] NAT: + proto:UDP, len:92, ip+port:10.0.0.114:137 -> 10.0.0.255:137, udplen:50[19/Jan/2005 11:12:13] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump: Все порты перекрыты. Появилось сравнительно недавно. Что это могло бы означать. Заранее спасибо |
|
Отправлено: 10:20, 19-01-2005 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Похоже на broadcast WINS
|
------- Отправлено: 15:12, 19-01-2005 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Но WINS не используется
|
Отправлено: 16:05, 19-01-2005 | #3 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Дело в том что я полностью перекрыл в файрволе (на выходе) этот класс адресов с такими портами, а они продолжают фигурировать в логах. все возможные сервисы отключены. Zone Alarm на сей счет молчит
|
Отправлено: 16:08, 19-01-2005 | #4 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Да у тебя бродкаст идет по внутренней сети, ты что, и внутреннюю сеть полностью перекрыл? 10.0.0.13 - сервак?
http://support.microsoft.com/default...d=kb;ru;832017 См. службу browser |
|
Отправлено: 17:15, 19-01-2005 | #5 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Это динамические адреса не относящиеся к моей локальной адресации.
Перекрыт внешний интерфейс (на out). |
Отправлено: 17:19, 19-01-2005 | #6 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Значит, к твоей сетке (какой диапазон?) подключена сетка 10.0.0.х - так, что ли? Откуда IP такие берутся?
|
------- Отправлено: 10:43, 20-01-2005 | #7 |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Я подумываю о широковещательной рассылке. Оссылка пакетов идет 10.0.0.x на 10.0.0.255.
|
Отправлено: 11:47, 20-01-2005 | #8 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Ну, а я о чем?
|
------- Отправлено: 13:36, 20-01-2005 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус(троян) отсылает письма | rivera | Лечение систем от вредоносных программ | 5 | 26-01-2009 09:58 | |
[решено] Чем отличаются соединения (WAN)PPTP и (WAN)L2TP | yurfed | Хочу все знать | 5 | 05-09-2008 13:48 | |
ttyS0 не отсылает данные | boris_r_v | Программное обеспечение Linux и FreeBSD | 3 | 06-05-2008 06:31 | |
Отсылка UDP пакетов | Bobrenok7 | Защита компьютерных систем | 4 | 25-01-2005 13:59 | |
Скорость по UDP протоколу | Guest | Сетевые технологии | 4 | 22-04-2004 21:13 |
|