Доброго времени суток.
Локальная сеть на несколько компов, включены два - мой (Linux
Debian, IP 192.168.0.2) и еще один (Win XP, IP 192.168.0.3,
ws003). Никто ничего не качает, однако в сети присутствует трафик (мигает хаб). Запускаю tcpdump:
7:14:39.391041 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:40.146324 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:40.893266 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:41.644358 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:47.528576 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:48.274010 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:49.025131 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:49.780370 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:50.527302 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
17:14:51.278357 IP ws003.ltsp.netbios-ns > 192.168.0.255.netbios-ns
: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
Таким вот образом долбится этот комп минут по 10-20, затем
перерыв, затем опять начинает. Что это? Может вирус? Или е
ще какая-нибудь бяка? Или это нормально
(раньше такого не было)? (1)
Дальше делаю так:
# nmap -sS 192.168.0.3
Starting nmap 3.81 ( http://www.insecure.org/nmap/ )
at 2006-02-26 17:32 MSK
Interesting ports on ws003.ltsp (192.168.0.3):
(The 1659 ports scanned but not shown below are
in state: closed)
PORT STATE SERVICE
135/tcp open msrpc
139/tcp open netbios-ssn
445/tcp open microsoft-ds
1025/tcp open NFS-or-IIS
Nmap finished: 1 IP address (1 host up) scanned in 0.645 seconds
что еще за NFS на WinXP? По остальным портам все нормально? (2)
Далее:
# nmap -sS localhost
Starting nmap 3.81 ( http://www.insecure.org/nmap/ )
at 2006-02-26 00:24 MSK
Interesting ports on localhost.localdomain (127.0.0.1):
(The 1653 ports scanned but not shown below
are in state: closed)
PORT STATE SERVICE
22/tcp open ssh
25/tcp open smtp
111/tcp open rpcbind
113/tcp open auth
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
694/tcp open unknown
949/tcp open unknown
2049/tcp open nfs
Nmap finished: 1 IP address (1 host up) scanned
in 0.407 seconds
ssh установлен
25 порт открыт, хотя почтовик настроен доставлять
только локальную почту
111 порт - это надо?
113 ?
139 - наверно для самбы нужно? (самба есть)
445 - самба?
631 - ?
694, 949 - ???
2049 - nfs установлен
Прокомментируйте плиз нет ли чего лишнего/
подозрительного? (3)
Прошу не бить за возможно присутствующие
детские вопросы.
wbr, mousehouse
Ответ на:
комментарий
от sasha999
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Mousehouse
Ответ на:
комментарий
от Maclaud
Ответ на:
комментарий
от Mousehouse
Ответ на:
комментарий
от Mousehouse
Ответ на:
комментарий
от samson
Ответ на:
комментарий
от Mousehouse
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум непонятный трафик (2003)
- Форум Больные компьютеры в локальной сети (2006)
- Форум [nginx] порт не виден снаружи (2012)
- Форум Блокировка netbios (2006)
- Форум настройка ЛВС (2005)
- Форум Debian 6.0.4. Шлюз c VLAN'ами дублирует бродкасты по всем подсетям внутреннего интерфейса. (2013)
- Форум nmap -v -v linux.org.ru (2001)
- Форум sudo nmap - что не так? (2006)
- Форум открытые сервисы (2005)
- Форум nmap (2005)