[FreeBSD] rare ipnat op poort 139?

Pagina: 1
Acties:

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Mijn FreeBSD 4.8 beestje doet dienst als router/firewall m.b.v. ipfilter en ipnat.
Als ik nu ipnat -l uitvoer, dan zie ik o.a. het volgende:

code:
1
2
3
MAP 192.168.0.45    139   <- -> 212.183.24.11   139   [192.168.217.1 3705]
MAP 192.168.0.45    139   <- -> 212.183.24.11   139   [192.168.135.1 3704]
MAP 192.168.0.26    139   <- -> 212.183.24.11   139   [192.168.135.1 2128]


De vraag is. Wat zijn dit voor verbindingen, en hoe komt ie aan die 192.168.217 en 192.168.135 adressen? Beide reeksen zijn vanaf mijn netwerk (192.168.0.0/24) niet te bereiken, en dus ook niet vanaf de vuurmuur. Zijn het wellicht gespoofde adressen, en zo ja, wat doe ik er dan mee?

Verwijderd

wizl schreef op 19 november 2003 @ 10:33:
Mijn FreeBSD 4.8 beestje doet dienst als router/firewall m.b.v. ipfilter en ipnat.
Als ik nu ipnat -l uitvoer, dan zie ik o.a. het volgende:

code:
1
2
3
MAP 192.168.0.45    139   <- -> 212.183.24.11   139   [192.168.217.1 3705]
MAP 192.168.0.45    139   <- -> 212.183.24.11   139   [192.168.135.1 3704]
MAP 192.168.0.26    139   <- -> 212.183.24.11   139   [192.168.135.1 2128]


De vraag is. Wat zijn dit voor verbindingen, en hoe komt ie aan die 192.168.217 en 192.168.135 adressen? Beide reeksen zijn vanaf mijn netwerk (192.168.0.0/24) niet te bereiken, en dus ook niet vanaf de vuurmuur. Zijn het wellicht gespoofde adressen, en zo ja, wat doe ik er dan mee?
Dat zijn rfc1918 adressen, die hoor je op je wan niet tegen te komen dus gewoon droppen. Ik zie zelf zelfs 127.0.0.1 aankloppen, kan dus ook nooit Zinig zijn.

  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
maar zijn dit dus wel fysieke verbindingen? weliswaar gespoofed dus

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 07:54

Predator

Suffers from split brain

PNS -> NT

Begin met een enkele rules te maken die de private ranges dropt in je WAN interface.

Everybody lies | BFD rocks ! | PC-specs


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 15-08 20:26

Arno

PF5A

Erm...... :o

Is dit NT :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • wizl
  • Registratie: Maart 2001
  • Laatst online: 27-02-2023
Predator schreef op 20 november 2003 @ 21:44:
PNS -> NT

Begin met een enkele rules te maken die de private ranges dropt in je WAN interface.
Okay, dan ben ik er vanaf, maar ik zou zo graag weten waar de verbindingen vandaan komen (zit er bijv. op mijn netwerk te kazaa'en bijv?, zoiets) :)

Verwijderd

139 is de netbios name lookup poort. Veel (alle?) MS-besturingssystemen doen een name-lookup via dit adres op het moment dat ze geen antwoord van de DNS server krijgen...
Pagina: 1