bpeter
Goto Top

Netbios Traffic, obwohl deaktiviert

Hallo,
wir haben Netbios bei unseren Servern bzw. Clients deaktiviert, trotzdem erkennt unsere Firewall noch Traffic über Port 137.

fw
Die Clients bekommen über DHCP über die Option 001 Netbios deaktiviert

capture

und die Server auf der Netzwerkkarte.

capture1

Mit nbtstat -C habe ich die betroffenen Geräte schon kontrolliert.

Die Domain Controller sprechen angeblich mit unseren Exchange Servern, mit Clients, ...

Hat jemand eine Idee, wonach ich suchen kann bzw. was das sein könnte?

Vielen dank für eure Hilfe
Peter

Content-Key: 6571588722

Url: https://administrator.de/contentid/6571588722

Printed on: April 27, 2024 at 14:04 o'clock

Member: lcer00
Solution lcer00 Mar 30, 2023 at 11:21:11 (UTC)
Goto Top
Hallo,

das habe ich auch so beobachten können. Eine vernünftige Ursache habe ich dafür keine gefunden. Im Netz findet man aber folgendes: https://learn.microsoft.com/en-us/previous-versions/windows/desktop/netb ... Es existiert immer noch eine Programmierschnittstelle. Und da Netbios kein echtes Protokoll ist, kann man es auch nicht einfach abschalten.

Ich würde mal davon ausgehen, dass früher mal "alle Welt" NetBios genutzt hat und auch heute immer noch irgendwelche Kompatibilitätsroutinen zuerst Netbios nutzen.

Vorschlag: Per Firewall die Ports blockieren und schauen, was meckert.

Grüße

lcer
Mitglied: 6247018886
Solution 6247018886 Mar 30, 2023 updated at 11:29:30 (UTC)
Goto Top
Moin.
Das ist bei den DCs normal, die posaunen aus Kompatibilitätsgründen darüber immer noch den Netbios Domain-Name in den Äther auch wenn man das auf der NIC deaktiviert.

Cheers briggs