BOT et netbios

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

BOT et netbios

Messagepar Maelvon » 24 Mars 2009 11:09

Bonjour,

Avec BOT, sur un réseau local (mac, pc) j'ai dans les log un REJECT sur des paquets Netbios, alors qu'il me semble avoir crée une règle pour les laisser passer.

Le log de Ipcop
Code: Tout sélectionner
09:10:08  GREEN REJECT     eth0     UDP     10.0.0.152    138(NETBIOS-DGM)    aa:bb:cc:dd:00    10.255.255.255   138(NETBIOS-DGM)


Et dans /var/log/messages :

Code: Tout sélectionner
Mar 24 09:10:08 ipcop kernel: GREEN REJECT IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:aa:bb:cc:dd:00 SRC=10.0.0.152 DST=10.255.255.255 LEN=242 TOS=0x00 PREC=0x00 TTL=64 ID=55774 PROTO=UDP SPT=138 DPT=138 LEN=222


Est-ce que je dois laisser passer du Netbios ? Pourquoi le OUT est vide ? J'ai l'impression que c'est à cause du OUT vide que la règle BOT ne s'applique pas.

Merci de vos lumières !

Maelvon
Maelvon
Matelot
Matelot
 
Messages: 5
Inscrit le: 10 Mars 2009 18:40

Messagepar jdh » 24 Mars 2009 11:36

Comme l'adresse l'indique, il s'agit d'un paquet broadcast.

Cela a-t-il de l'intérêt de passer un tel paquet ? Forcément non ! Il est bien préférable d'utiliser WINS et non des broadcast.


En règle générale, il faut cantonner les flux Netbios à la zone Green (réseau local).

En règle absolue, on n'ouvre AUCUN accès de type Netbios vers un serveur interne (en DMZ donc).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron