URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 88927
[ Назад ]

Исходное сообщение
"закрыться от броадкастов в Windows-сети"

Отправлено ddd , 14-Май-10 10:10 
Нужны адреса/диапазоны/порты по которым теоретически может ходить вся эта гадость. Подскажите plz.

Содержание

Сообщения в этом обсуждении
"закрыться от броадкастов в Windows-сети"
Отправлено rr , 14-Май-10 10:22 
А что за гадость?

"закрыться от броадкастов в Windows-сети"
Отправлено ddd , 14-Май-10 10:44 
>А что за гадость?

Броадкасты в Windows-сети. Я не знаю чем там виндовые машины обмениваются, NetBIOS или что там, но летит "это" на всю сеть. Чем меня лично это не устраивает - сильно замусоривается вывод tcpdump. Либо читать неудобно, либо километровые условия для tcpdump писать. Хочу 1 раз отсеить всё это фаерволом и не вспоминать больше.


"закрыться от броадкастов в Windows-сети"
Отправлено Pahanivo , 14-Май-10 11:13 
>>А что за гадость?
>
>Броадкасты в Windows-сети. Я не знаю чем там виндовые машины обмениваются, NetBIOS
>или что там, но летит "это" на всю сеть. Чем меня
>лично это не устраивает - сильно замусоривается вывод tcpdump. Либо читать
>неудобно, либо километровые условия для tcpdump писать. Хочу 1 раз отсеить
>всё это фаерволом и не вспоминать больше.

вроде 135-137,445 tcp/udp


"закрыться от броадкастов в Windows-сети"
Отправлено reader , 14-Май-10 12:36 
а чем закрывать будите? пакетным фильтром на этой же машине.
tcpdump вроде бы до него пакеты ловит

"закрыться от броадкастов в Windows-сети"
Отправлено ddd , 14-Май-10 12:46 
>а чем закрывать будите? пакетным фильтром на этой же машине.
>tcpdump вроде бы до него пакеты ловит

То что он ловит сыплется в pflog0, а если сетевую слушать то там этого не должно быть. Потом проверю...