查看: 6172|回复: 2

求助,这个Netbios的广播包应如何分析

[复制链接]
发表于 2008-6-8 01:36:00 | 显示全部楼层 |阅读模式
最近在局域网上经常出现网速很慢的情况,用wireshark抓了一下包,发现有大量的Netbios广播包(占packet总数大约55%),源和目的端口都是137,目的地址是广播地址,如下:(UDP协议)
Source                Destination         Protocol        Info
192.168.1.79        192.168.1.255        NBNS        Name query NB D30<00>
192.168.1.79        192.168.1.255        NBNS        Name query NB D30<20>
局域网(都在同一子网)中约有1/3的机器有这种状况,只要一开机,就不停的发。其他正常的机器则不会发这么多广播包。

用netstat -abno命令看机子,是系统进程在发137端口的包,没有发现关联到其他可疑进程。用symantec antivirus查杀病毒,没有异常。(也许是眼力不够
(当然,在TCP/IP属性里把Netbios禁用后就不会发广播包了,但网络上需要使用它来共享信息,所以暂时还不能禁用它)

病毒?木马?

有没有较好的解决思路?
回复

使用道具 举报

发表于 2008-6-8 21:55:39 | 显示全部楼层
1、如果没有正确部署,广播包的比例就比较高,还要看一个机器发包的频率即时间差
2、参考http://www.csna.cn/forum.php?mod=viewthread&tid=7914 看看有无环路
回复

使用道具 举报

发表于 2008-9-10 12:57:39 | 显示全部楼层
有解决了吗,我也碰到类似情况
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表