[FUGSPBR] Duvidas em tcpdump (udp)

Rogerio Heringer rogerio em aeronet.com.br
Seg Jun 23 12:54:48 BRT 2003


caros ,
como ficaraia isso unsando ipfw e pf ?
iptables -A INPUT -p UDP -s 0/0 --destination-port 137 -j DROP
iptables -A INPUT -p UDP -s 0/0 --destination-port 138 -j DROP

?

[]'s
Rogerio Heringer

----- Original Message ----- 
From: "Rogerio Heringer" <rogerio em aeronet.com.br>
To: "Grupo Brasileiro de Usuarios FreeBSD" <fugspbr em fugspbr.org>
Sent: Monday, June 23, 2003 11:36 AM
Subject: [FUGSPBR] Duvidas em tcpdump (udp)


> essa maquina eh um gateway de rede wireless
> rodo o tcpdump udp
>
> 11:26:15.379811 wi-233-07.meudominio.com.br.1028 >
62.246.87.192.netbios-ns:
> udp 50
> 11:26:15.379953 wi-233-07.meudominio.com.br.1027 >
77.85.247.167.netbios-ns:
> udp 50
> 11:26:15.380891 wi-233-07.meudominio.com.br.1027 >
118.3.240.224.netbios-ns:
> udp 50
> 11:26:15.382524 wi-233-07.meudominio.com.br.1026 >
> ipd50a3d59.speed.planet.nl.netbios-ns:  udp 50
> o que seria esse udp 50 ?
> as vezes aparece udp 121 , 34 ...
> mas o 50 eh na maioria...
>
> e tb o que seria esses valores de 4 digitos:
>
> 1028
> 1027
> 1026
> ?
> alguem teria ideia do que seja essas coisas?
> ou mesmo se for ruim, como blockear no pf ou nas bridges?
>
> PS: uso APs da Orinoco e deixei fazendo bridge somente em protocolo IP e
> IP-ARP
> PS2: ja sei q netbios eh "sujeira" que os windows tao mandando para rede
> porem o que fazer para barrar isso ?
>
> []'s
>
> Rogerio Heringer
>
>
>
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
>
>


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd