This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IP Scan on Port 135

Hi,

i have some problems with some PCs in my network. In packetfilter Livelog i see, some PCs allways try to connect on Port 135 (netbios) to other PCs on public IP-Adresses.
What could be the Problem?? Allways other IP Adresses and allways one more like 218.68.2.2, 218.68.2.3, 218.68.2.4 and so on.
I think it is a Virus but i allways scanned the PCs and the scanner (McAfee) found nothing.

Thanks in advance!


This thread was automatically locked due to age.
Parents
  • McAffee is not a safe Anti Virus Scanner, try the Online Scanner from http://www.kaspersky.com/

    regards

    JR
  • What you are seeing is standard MS networking. Maybe not all of your PCs are configured the same way.
    I just put a packetfilter rule in that drops any of that traffic on the firewall, that way you get local traffic, but less noise in the packetfilter reports makes for easier problem identification.

    Ian M
  • Are you sure that it is only a Windows configuration??
    I am not sure! Why should the PC do a netbios scan in public IP Area? That make no sence for me. we have about 400 PCs behind 10 Firewalls in different countrys and only behind one Firewall we have this problem. So i think it is a other problem like a virus or a worm. But if it is realy a Windows problem, how can i fix it? I think dropping the packets on the Firewall isn´t the best way [:D]

    thx
  • As far as I can remember MS network stuff is always trying to keep its network picture up to date, so it regularly broadcasts to see what answers.

    I only have 5 pcs on my home network and got sick of trying to identify these strange packets on the firewall, so I just dropped all MS netbios and similar packets. Nothing seems to miss not getting any responses.
    If you disable Ntebios in your dhcp server that should stop most of the traffic, but some staff are always trying "what does this button do", assuming your networks don't use/require Netbios.

    Ian M
Reply
  • As far as I can remember MS network stuff is always trying to keep its network picture up to date, so it regularly broadcasts to see what answers.

    I only have 5 pcs on my home network and got sick of trying to identify these strange packets on the firewall, so I just dropped all MS netbios and similar packets. Nothing seems to miss not getting any responses.
    If you disable Ntebios in your dhcp server that should stop most of the traffic, but some staff are always trying "what does this button do", assuming your networks don't use/require Netbios.

    Ian M
Children