|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - [решено] Broadcast адреса: быть или не быть? |
|
Log/Monitoring - [решено] Broadcast адреса: быть или не быть?
|
Ветеран Сообщения: 980 |
Давно меня тревожит вопрос по широковещательным адресам.
В логах, на пограничным файрволе (он и есть шлюз для локалки) пачками сыпаются широковещательные адреса. Собственно, фаер всех гасит. Но из за них очень сложно в логах найти важные записи, например реальные блокировки. Вот в основном на эти адреса идут: 239.255.255.250 (UDP/3702) 224.0.0.22 (IP/2) 255.255.255.255 (UDP/5678) 224.0.0.1 (IP/2) - тут инициатор адрес 0.0.0.0 На стороне WAN: 192.168.0.0 В сети нет DC, DHCP. сервер win2012, клиенты win7-10. Можно ли это отключить на клиентах, чтоб не генерировали такой трафик и не засоряли логи ? или создать лучше дня них правило отдельно блокировки и отключить у них логирование ? |
|
Отправлено: 09:52, 20-05-2017 |
Забанен Сообщения: 6345
|
|
Отправлено: 10:43, 25-05-2017 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 980
|
Профиль | Отправить PM | Цитировать Jula0071,
О, спасибо , а то не могу найти что это за сервис такой IP/2 ))) девайс у нас вот такой . Просто боюсь его никто не знает )) хотя бренд раскрученный. Ну и если быть короче, то IGMP зачем нам нужен в локалке ? чем чревата его блокировка? хотя он и так блокируется. |
Отправлено: 12:18, 25-05-2017 | #12 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата krec:
|
|
Отправлено: 12:35, 25-05-2017 | #13 |
Ветеран Сообщения: 980
|
Профиль | Отправить PM | Цитировать получается у него нет порта? Не могу найти в описании протокола.
Мне надо создать сначала сервис такой на файрволе: http://images.vfl.ru/ii/1495705868/9...6/17344848.jpg Хотя не уверен, что IGMP работает по TCP. вот можно выбрать и протокол: http://images.vfl.ru/ii/1495705968/4...b/17344872.jpg |
Отправлено: 12:55, 25-05-2017 | #14 |
Забанен Сообщения: 6345
|
|
Отправлено: 14:18, 25-05-2017 | #15 |
Ветеран Сообщения: 980
|
Профиль | Отправить PM | Цитировать Jula0071, блин, теперь каким образом мне создать такой обьект?
Надо же как то обозначить? посмотрите у меня в скринах |
Отправлено: 15:09, 25-05-2017 | #16 |
Забанен Сообщения: 6345
|
Type: other
А что на вкладке Advanced? |
Отправлено: 15:44, 25-05-2017 | #17 |
Ветеран Сообщения: 980
|
Профиль | Отправить PM | Цитировать Jula0071,
Вот "other": http://images.vfl.ru/ii/1495775912/8...5/17352477.jpg A вот Advanced: http://images.vfl.ru/ii/1495776000/1...c/17352480.jpg |
Отправлено: 08:20, 26-05-2017 | #18 |
Забанен Сообщения: 6345
|
Цитата krec:
|
|
Отправлено: 10:58, 26-05-2017 | #19 |
Ветеран Сообщения: 980
|
Профиль | Отправить PM | Цитировать все получился делать, теперь лог засоряет другой мултикаст:
http://images.vfl.ru/ii/1496305690/0...a/17422857.jpg Это WS-Discovery (SOAP over UDP). Тоже да не пригоден для офисных локальных сетей? Он блокируется по умолчанию. Что это за обнаружение сервисов ? |
Отправлено: 11:30, 01-06-2017 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] "не может быть сохранён, так как исходный файл не может быть прочтён" !!! | nunahren | Хочу все знать | 4 | 08-01-2020 00:30 | |
VPN - [решено] VPN - быть или не быть ? | krec | Сетевые технологии | 4 | 14-04-2017 14:15 | |
[решено] Быть или не быть? Разгонять или не разгонять? | russiman | Процесcоры | 3 | 02-02-2015 09:48 | |
Вопрос - NAP. быть или не быть ? | krec | Защита компьютерных систем | 0 | 19-01-2010 17:21 | |
быть или не быть | mikesip | Сетевые технологии | 2 | 21-02-2003 12:27 |
|