packet identifikation
geschrieben am 15.11.2007 um 12:59 von michiq
hallo alle!
bin neu im forum und habe das folgende problem:
mein nas-server wird durch meinen xp-computer regelmässig geweckt. ich habe das fürs wecken verantwortliche packet mittels wireshark aufgespürt:
---
2168 811.948562 192.168.XX.XX 192.168.YY.YY TCP
2417 > microsoft-ds [ack] Seq=1620 Ack=1026 Win=64510 Len=0
---
Wer kann mir sagen, worum es sich hier handelt und wieso mein xp meinem nas ein ACK-Packet sendet, obwohl seit min. 20 minuten keine daten vom nas anhefragt worden sind (nas-harddisk stand still und springt aufgrund dieses pakets an).
danke!
michiq
ps:
ein weitere mal waren es diese packete, deren versand ich verhindern möchte:
-----
35887 1089.440753 192.168.xp.xp 192.168.ds.ds SMB Echo Request
35888 1089.448822 192.168.xp.xp 192.168.ds.ds SMB Echo Response
35889 1089.451163 192.168.xp.xp 192.168.ds.ds NBSS Session keep-alive
35890 1089.451183 192.168.xp.xp 192.168.ds.ds TCP 1236 > microsoft-ds [ack] Seq=358415 Ack=16855170 Win=17159 Len=0
-----
geschrieben am 15.11.2007 um 21:08 von Mirko
Das ist alles CIFS/SMB, also Zugriffe auf Shares von Windows. Solange das NAS als Share eingebunden ist, wird eine Windows-Maschine immer irgendwelche Frames zum NAS senden. Wenn Du die entsprechenden Ports mit einer Firewall blockst, wird der Zugriff auf das NAS wohl nicht mehr funktionieren.
Mirko
[ Dieses Thema im Live-Forum aufrufen ]
|