This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IP Scan on Port 135

Hi,

i have some problems with some PCs in my network. In packetfilter Livelog i see, some PCs allways try to connect on Port 135 (netbios) to other PCs on public IP-Adresses.
What could be the Problem?? Allways other IP Adresses and allways one more like 218.68.2.2, 218.68.2.3, 218.68.2.4 and so on.
I think it is a Virus but i allways scanned the PCs and the scanner (McAfee) found nothing.

Thanks in advance!


This thread was automatically locked due to age.
Parents Reply Children
  • The Microsoft chatter traffic, including ports 135, 137, 138, 139 & 445, can all safely be dropped (without logging) by the firewall. That is how we configure our Astaro boxes.
  • Thougt that Snort had a own filter for the blaster traffic.
  • The Microsoft chatter traffic, including ports 135, 137, 138, 139 & 445, can all safely be dropped (without logging) by the firewall. That is how we configure our Astaro boxes.


    I Think thats´s not a good idea. How you want to see it if you have a Worm like Blaster if you dont log it? We found Viruses more times with the Packet Filter Livelog. The User mostly didn´t know that...
  • How you want to see it if you have a Worm like Blaster if you dont log it?
    We have Norton AntiVirus Corporate Edition on all the Windows machines inside the firewall. We haven't had any cases of blaster infected PCs.

    If we did log the Microsoft netbios chatter, the logs would quickly grow enormeous in size, since the netbios chatter from the more than fifty machines in our office goes on around the clock.