查看: 43805|回复: 28

求救!抓包时抓到大量NBNS协议和BROWSER协议的数据包,这些数据包可以禁止掉吗?

[复制链接]
发表于 2008-7-7 13:29:19 | 显示全部楼层 |阅读模式
求救!抓包时抓到大量NBNS协议和BROWSER协议的数据包,这些数据包可以禁止掉吗?

原始数据.rar

809.95 KB, 下载次数: 109, 下载积分: 魔法币 -3

回复

使用道具 举报

发表于 2008-7-7 15:02:17 | 显示全部楼层
用过滤器过滤掉!
回复

使用道具 举报

发表于 2008-7-7 15:52:00 | 显示全部楼层
netbios数据包占1/3,也不算特别多
回复

使用道具 举报

发表于 2008-7-7 16:07:46 | 显示全部楼层

奇怪

NBNS数据包,目标只有一个255.255.255.255:137,但目标mac地址却有多个
目标                          目标地址                          记录数
255.255.255.255:137          1A:50:20:00:21:00           22
255.255.255.255:137          1A:50:20:00:26:00           16
255.255.255.255:137          1A:50:20:00:20:00           16
255.255.255.255:137          1A:50:20:00:16:00           16
255.255.255.255:137          1A:50:20:00:15:00           16
255.255.255.255:137          1A:50:20:00:14:00           16
255.255.255.255:137          1A:50:20:00:28:00           16
这些是三层交换机的vlan mac吗?
单播矩阵
单播矩阵.png

楼主能否用科来抓一个包?

[ 本帖最后由 oldjiang 于 2008-7-7 16:11 编辑 ]
回复

使用道具 举报

发表于 2008-7-8 09:01:38 | 显示全部楼层
关于楼上的版主的说法我来解析一下
NBNS服务就是netbios name server  那张图显示的是正确的因为当工作组客户端不知道一个计算机名时是首先查看本地的netbios缓存与lmhosts文件是否有如果没有就向wins服务器发出请求(这要看你有没有配置wins服务器)如果还请求不到就会就会发了一个NBNS广播包
如果没有人响应就会向DNS发请求
如果没有响应就结束这次请求.
LZ的网络是工作组模式,没有配置WINS服务器有很多NBNS广播包很正常,来自不同的MAC地址那更正常,目标端口是137也是正常137端口是提供NBNS服务的
回复

使用道具 举报

发表于 2008-7-8 09:07:07 | 显示全部楼层

回复 5# 的帖子

不是源mac,是目标mac
回复

使用道具 举报

 楼主| 发表于 2008-7-8 10:29:17 | 显示全部楼层

回复 5# 的帖子

非常感谢各位大虾的指导。
回复

使用道具 举报

发表于 2008-7-8 10:41:57 | 显示全部楼层

回复 7# 的帖子

楼主,4#说的那些1A:50:20:00:开头的mac是什么的地址?
回复

使用道具 举报

发表于 2009-3-12 15:02:43 | 显示全部楼层

回复 4# 的帖子

您的这个图用什么软件画的?
回复

使用道具 举报

发表于 2009-4-4 21:00:52 | 显示全部楼层
我晕,那图不是用软件画的科来的矩阵图
回复

使用道具 举报

发表于 2009-5-25 09:48:46 | 显示全部楼层

我也抓到很多,应该是正常的
回复

使用道具 举报

发表于 2009-12-7 09:18:20 | 显示全部楼层
学习了,多谢楼上几位指导!!!
回复

使用道具 举报

发表于 2009-12-29 10:34:00 | 显示全部楼层
如果网络里没有开文件夹共享和打印机共享,就可以将这些包禁掉,可以提高一些网络效率。
方法很简单:在客户机中“高级TCP/IP设置”中,禁用 TCP/IP上的NETBIOS即可
回复

使用道具 举报

发表于 2010-4-27 17:51:00 | 显示全部楼层
用过滤器试试吧。。。。。。。。。。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表