View Full Version : UDP(137).......Perchè tutti bussano a quella porta?
Mi spiegate se esiste qualche programma da lamer tipo netbus che funge su quella porta?
Il fatto è che il mio firewall mi conta dai 20 ai 40 tentativi di connessione ad ora dagli IP più disparati....è un pò di gente che gioca o mi devo proccupare? C'è un modo per rabbonirli conoscendo i loro IP?
Jaguar64bit
29-01-2003, 20:07
X me' sono societa' private che sondano i caxxi degli altri..........e se non hai il muro di fuoco , ti sondano anche le biglie..
Blue Spirit
29-01-2003, 21:17
E' la porta netbios, una delle più facili e immediate per chi voglia provare a carpirti informazioni e quindi preda dei vari lamerozzi, ma anche di società di pubblicità, statistica ecc...ma non solo: figurati che negli ultimi mesi, fra i tantissimi "attacchi" che ho ricevuto su quella porta, c'erano un importante azienda televisiva e una società di hardware...
Originally posted by "Zip80"
Il fatto è che il mio firewall mi conta dai 20 ai 40 tentativi di connessione ad ora dagli IP più disparati....
Se ti puo' consolare io ne ho dai 200 ai 400 l'ora in certe sere. E addirittura il numero cambia cambiando pc (stessa linea adsl).
Cmq. finche' il firewall me le segnala vuoldire che va tutto bene.
Ciao.
la porta 137 nbname viene utilizzata come alternativa per la risoluzione dei nomi rispetto al servizio DNS e viene chiamata talvolta WINS o NetBIOS. I nodi che eseguono il protocollo NetBios su Tcp/ip utilizzano i pacchetti UDP inviati da e verso la porta udp 137 per la risoluzione dei nomi. La vulnerabilità di questo protocollo è provocata dalla sua mancanza di autenticazione. Qualunque macchina può rispondere alle interrogazioni broadcast per qualsiasi nome sul quale ricerca informazioni.
Ciao
Eraser ;)
Qunidi no problem come immaginavo......grazie!
PS: Ma in teoria le si può invitare comunque a farsi i biiip loro o è legale fare un portscanner ed impicciarsi degli affari altrui?
Se stai usando il tuo PC di casa e quindi non sei su una LAN puoi chiudere definitivamente le porte 137 138 139
BAsta disinstallare la condivisione di File & stampanti
Blue Spirit
01-02-2003, 13:40
Originally posted by "Zip80"
PS: Ma in teoria le si può invitare comunque a farsi i biiip loro o è legale fare un portscanner ed impicciarsi degli affari altrui?
No, per quel che ne so io il portscanning è illegale, per cui puoi segnalare gli indirizzi IP degli scassaballs ai loro provider (che in molti casi puoi individuare con www.ripe.net) che poi eventualmente li denunceranno...non so, forse puoi denunciarli direttamente tu alla polizia postale
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.