Fragen zum Netzwerktraffic debuggen
-
Hallo zusammen,
da meine pfSense inzwischen rund läuft, bin ich gerade dabei meinem Netzwerktraffic zu debuggen, dabei ist mir folgende Anfrage sehr häufig aufgefallen:
Die 192.168.10.25 ist eine Nvidia Shield, allerdings die 192.168.10.255 existiert überhaupt nicht in meinem Netz. Läuft hier ein Service von pfSense den die Shield versucht zu kontaktieren?
Ebenfalls verstehe ich diese Anfragen nicht wirklich:
Könntet ihr mich hier bitte etwas aufklären?
Danke & Gruß
-
https://de.wikipedia.org/wiki/Broadcast :-)
-Rico
-
@JohnDoe2k said in Fragen zum Netzwerktraffic debuggen:
Die 192.168.10.25 ist eine Nvidia Shield, allerdings die 192.168.10.255 existiert überhaupt nicht in meinem Netz. Läuft hier ein Service von pfSense den die Shield versucht zu kontaktieren?
.255 ist Broadcast Traffic.
UDP/137 ist einer der "infamous" MS FS Ports. Also SMB/CIFS Netzwerkshares. Da hat man von früher noch die üblichen im Kopf: 137-139 udp+tcp sowie 445 tcp sind abgehend in Routern zu blocken weil MS Filesystem/Shares/Netzwerkfreigabe etc. - war zu ISDN Zeiten so ein typisches Ding was intern->extern immer geblockt sein musste wegen Security und Kosten (bei der Einwahl) ;)
Die anderen beiden Ports keine Ahnung, maybe Netzwerkfreigabe suchen oder sonst irgendwelche Auto-Erkennungen der Shield. :)
-
Super, vielen Dank für eure Antworten, dann bin ich jetzt wieder ein Stückchen schlauer :-)