Foros del Web » Administración de Sistemas » Seguridad y redes »

pregunta sobre el puerto UDP 137

Estas en el tema de pregunta sobre el puerto UDP 137 en el foro de Seguridad y redes en Foros del Web. hola que tal.. quisiera hacerles una pregunta . es algo que me llamo la atencion. instale un programita que mira los packetes en la red ...
  #1 (permalink)  
Antiguo 08/03/2006, 09:53
 
Fecha de Ingreso: marzo-2006
Mensajes: 2
Antigüedad: 18 años, 9 meses
Puntos: 0
pregunta sobre el puerto UDP 137

hola que tal.. quisiera hacerles una pregunta . es algo que me llamo la atencion. instale un programita que mira los packetes en la red (un cyber con 14 pc) y me llama la atencion que tengo mucho trafico desde la Pc que controla (tiene instalado el cibercontrol 4.0) hacia una direccion 192.168.0.255 que no es de ninguna pc..

si necesitan mas info les doy..

bueno un abrazo y gracias..
  #2 (permalink)  
Antiguo 08/03/2006, 11:34
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 11 meses
Puntos: 19
esa es la ip de broadcast o difusión de la red 192.168.0.0 , es decir esa ip 192.168.0.255 no la tiene ningún dispositivo individual , como tampoco la 192.168.0.0 que es la ip de identificación de la red.( en un segmento de red de clase C , como es el caso de 192.168.0.0/24 solo pueden haber 254 dispositivos de red )
El broadcast se suele usar para publicar un mensaje , de algún protocolo , en la red para que llegue a todos los dispositivos de la red. Como por ejemplo el anuncio de que un host se ha asociaso a una ip al entrar en red.
  #3 (permalink)  
Antiguo 08/03/2006, 11:55
 
Fecha de Ingreso: marzo-2006
Mensajes: 2
Antigüedad: 18 años, 9 meses
Puntos: 0
si me imaginaba algo asi.. pero es comun que sea tanto.. osea no puedo copiarte el resultado del "SoftPerfect Network Protocol Analyzer" pero realmente es mucho lo qeu tira esa pc.. las otras tambien mandan broadscat pero a rason que si las otras mandan 1 paquete esta manda 100.... es normal una relacion asi? entorpece mucho el trafico dentro de la red?.. lo puedo solucionar si es un problema?
  #4 (permalink)  
Antiguo 08/03/2006, 13:29
Avatar de dogduck  
Fecha de Ingreso: enero-2006
Ubicación: ¿Atlantida, Hesperides, Islas afortunadas?
Mensajes: 2.231
Antigüedad: 18 años, 11 meses
Puntos: 19
Al estar generando tráfico UDP en el puerto 137 , quiere decir que debe de estar haciendo uso del protocolo netbios name service , es decir que debe estar intentando resolver un nombre de netbios a ip , ¿ Por qué ? a lo mejor tiene en cache una conexión a un pc remoto que ya no existe ... yo que tu analizaria el trafico de red con ethereal ( solo para medios compartidos es decir con hub no con switch ) y miraria en esos paquetes realmente que es lo que quiere hacer , el pc parlanchín
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas (incluyéndote)




La zona horaria es GMT -6. Ahora son las 20:41.