port 139 sur clients XP

port 139 sur clients XP - Windows & Software

Marsh Posté le 20-10-2005 à 10:45:30    

Bonjour,
 
En analysant le trafic sur un réseau de test chez moi (des serveurs windows 2000, des clients XP, un arbre active directory comportant un domaine et deux sous domaines, 2 vlans avec les clients sur un vlan séparé des serveurs, un routeur cisco) j'ai remarqué qu'à quelques très rares occasions, un paquet tcp allait d'un port > 1024 sur un serveur vers le port 139 d'un client XP, alors le trajet habituel est l'inverse. Quelqu'un peut-il m'expliquer à quoi cela correspond et si je peux le filtrer sur mon routeur sans planter mon réseau?
Merci.
 
a+

Reply

Marsh Posté le 20-10-2005 à 10:45:30   

Reply

Marsh Posté le 20-10-2005 à 11:32:00    

rajoute une ACL sur le routeur cisco.

Reply

Marsh Posté le 20-10-2005 à 12:02:46    

Oui, en effet, c'est probablement ce qu'on va faire. Mais la politique ici d'isoler autant que possible les vlans et donc d'ouvrir le moins possible (ce n'est pas moi qui définis la politique de sécurité et je n'ai pas le contrôle absolu des ACL...). Ouvrir le 139 vers les serveurs, ça c'est OK mais le 139 vers les clients, ça me paraît louche (et ça paraît encore plus louche à ceux qui gèrent le routeur), et pour pouvoir le justifier, il faut que je puisse dire si c'est vraiment nécessaire et si oui, à quoi ça correspond.
Merci.

Reply

Marsh Posté le 20-10-2005 à 12:10:15    

Si le port 139 est ouvert, c'est sans doute dû à l'utilisation de la commande ip helper-address

Reply

Marsh Posté le 20-10-2005 à 12:13:17    

heu...finalement, j'ai un doute, je ne crois pas que le port 139 soit ouvert par cette command (les 137 et 138 oui)

Reply

Marsh Posté le 20-10-2005 à 13:55:47    

Ouaip, en effet, c'est par défaut les 137 et 138. Je ne sais même pas si on utilise les ip helper-addresses ici :-/ D'ailleurs, je ne connaissais même pas cette fonction, mais je dois bien avouer que je ne suis pas un guru cisco ;-) Par contre, j'aime bien la description sur cette page : http://www.routergod.com/trinity/  :-)
Je vais me renseigner pour savoir si ça peut venir de là...
Merci pour ton aide, kill9 :-)

Reply

Marsh Posté le 20-10-2005 à 18:25:16    

super lol le lien :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed