ndbgram & ndname

Ciao, da quando ho Comodo non faccio altro che “spulciare” ogni strano traffico di rete …

Oggi per la prima volta, anche adesso, ho un intenso traffico “anomalo” che viene bloccato e memorizzato nel LOG di questo tipo :

Date/Time :2007-08-12 17:06:12
Severity :Medium
Reporter :Network Monitor
Description: Inbound Policy Violation (Access Denied, IP = 192.168.178.20, Port = nbdgram(138))
Protocol: UDP Incoming
Source: 192.168.178.20:nbdgram(138)
Destination: 192.168.178.255:nbdgram(138)
Reason: Network Control Rule ID = 7

Date/Time :2007-08-12 17:05:32
Severity :Medium
Reporter :Network Monitor
Description: Inbound Policy Violation (Access Denied, IP = 192.168.178.20, Port = nbname(137))
Protocol: UDP Incoming
Source: 192.168.178.20:nbname(137)
Destination: 192.168.178.255:nbname(137)
Reason: Network Control Rule ID = 7

è un continuo susseguirsi di messagi di questo tipo … vi faccio notare però che ho da pochissimo disattivato NETbios dalle proprietà di rete ed il servizio Helper NetBIOS di TCP/IP da services.msc assieme ad altri servizi inutili.

Non so se centra qualcosa, ma ho notato che mi sono apparsi questi messaggi dopo aver visitato un sito protetto (https).

Spero in un vostro aiuto.

rettifica … non c’entra la precedente connessione https, infatti l’IP di provenienza è il PC in rete locale collegato anche lui allo stesso router.

Ma come mai ho questi traffici bloccati ? cosa sono ? sono pericolosi ? dipendono dal fatto che ho disattivato il NETbios ? il fatto che comodo li blocchi è un vantaggio o svantaggio ?

Sè non ti fidi del altro computer devono essere bloccate. Sè pero vuoi avere dare libero accesso al altro pc devi impostare la tua zona sicura :wink: