Ciao, da quando ho Comodo non faccio altro che “spulciare” ogni strano traffico di rete …
Oggi per la prima volta, anche adesso, ho un intenso traffico “anomalo” che viene bloccato e memorizzato nel LOG di questo tipo :
Date/Time :2007-08-12 17:06:12
Severity :Medium
Reporter :Network Monitor
Description: Inbound Policy Violation (Access Denied, IP = 192.168.178.20, Port = nbdgram(138))
Protocol: UDP Incoming
Source: 192.168.178.20:nbdgram(138)
Destination: 192.168.178.255:nbdgram(138)
Reason: Network Control Rule ID = 7
Date/Time :2007-08-12 17:05:32
Severity :Medium
Reporter :Network Monitor
Description: Inbound Policy Violation (Access Denied, IP = 192.168.178.20, Port = nbname(137))
Protocol: UDP Incoming
Source: 192.168.178.20:nbname(137)
Destination: 192.168.178.255:nbname(137)
Reason: Network Control Rule ID = 7
è un continuo susseguirsi di messagi di questo tipo … vi faccio notare però che ho da pochissimo disattivato NETbios dalle proprietà di rete ed il servizio Helper NetBIOS di TCP/IP da services.msc assieme ad altri servizi inutili.
Non so se centra qualcosa, ma ho notato che mi sono apparsi questi messaggi dopo aver visitato un sito protetto (https).
Spero in un vostro aiuto.