Wireshark farejando “microsoft-ds [syn] seq = 0 ..”

0

Eu sou novo no wireshark. (instalado hoje)

Estou apenas olhando para o tráfego e notei esse tipo de pacote:
60261 microsoft-ds [syn] seq = 0 Win = 8192 Len = 0 MSS = 1460 SACK_PERM = 1
seu enviado para ip: 132.72.136.31 porta: 445

Tentei pesquisar a linha (e partes dela) e o endereço dela - não foi uma grande ajuda. alguém sabe o que é isso?

    
por Ramzi Kahil 17.10.2011 / 19:27

1 resposta

1

SYN significa que uma conexão é tentada, o DS em microsoft-ds significa serviços de diretório, mas na verdade essa porta é usada para SMB sobre TCP, que é o compartilhamento de arquivos do Windows ou o printin (ou SAMBA no Unix / Linux) . Ele usa a porta 445.

Se você vê muitos pacotes como este vindo da sua máquina sem que você compartilhe arquivos, pode ser uma indicação de um vírus ou worm.

O compartilhamento de arquivos SAMBA / Windows só deve ser usado em endereços LAN (geralmente 192.168.0.0/16), pois não é destinado ao uso da Internet e há muitas vulnerabilidades de segurança na implementação.

    
por 17.10.2011 / 19:58