Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - [решено] Broadcast адреса: быть или не быть?

Ответить
Настройки темы
Log/Monitoring - [решено] Broadcast адреса: быть или не быть?

Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Давно меня тревожит вопрос по широковещательным адресам.
В логах, на пограничным файрволе (он и есть шлюз для локалки) пачками сыпаются широковещательные адреса. Собственно, фаер всех гасит. Но из за них очень сложно в логах найти важные записи, например реальные блокировки.
Вот в основном на эти адреса идут:
Код: Выделить весь код
239.255.255.250 (UDP/3702)
224.0.0.22 (IP/2)
255.255.255.255 (UDP/5678)
224.0.0.1 (IP/2) - тут инициатор адрес 0.0.0.0
адресация в сети: 192.168.1.0 (LAN).
На стороне WAN: 192.168.0.0
В сети нет DC, DHCP.
сервер win2012, клиенты win7-10.

Можно ли это отключить на клиентах, чтоб не генерировали такой трафик и не засоряли логи ?
или создать лучше дня них правило отдельно блокировки и отключить у них логирование ?
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:52, 20-05-2017

 

Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата krec:
Я не могу понять что за сервис IP/2 »
Протокол IP/2 это IGMP.

PS Возможно, если вы скажете, какой девайс вы используете, то найдутся люди, с ним знакомые и могущие помочь в настройке.
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:43, 25-05-2017 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Jula0071,
О, спасибо , а то не могу найти что это за сервис такой IP/2 )))

девайс у нас вот такой . Просто боюсь его никто не знает )) хотя бренд раскрученный.

Ну и если быть короче, то IGMP зачем нам нужен в локалке ? чем чревата его блокировка? хотя он и так блокируется.

Отправлено: 12:18, 25-05-2017 | #12


Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Цитата krec:
Ну и если быть короче, то IGMP зачем нам нужен в локалке »
iptv и подобное

Отправлено: 12:35, 25-05-2017 | #13


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


получается у него нет порта? Не могу найти в описании протокола.
Мне надо создать сначала сервис такой на файрволе: http://images.vfl.ru/ii/1495705868/9...6/17344848.jpg

Хотя не уверен, что IGMP работает по TCP. вот можно выбрать и протокол: http://images.vfl.ru/ii/1495705968/4...b/17344872.jpg

Отправлено: 12:55, 25-05-2017 | #14


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата krec:
получается у него нет порта? »
Нет порта, это ж протокол сетевого уровня. Нет мультиплексирования.
Цитата krec:
Хотя не уверен, что IGMP работает по TCP. »
IGMP не может работать по TCP уже потому, что первый – протокол сетевого уровня, а второй – транспортного.

Отправлено: 14:18, 25-05-2017 | #15


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Jula0071, блин, теперь каким образом мне создать такой обьект?
Надо же как то обозначить?
посмотрите у меня в скринах

Отправлено: 15:09, 25-05-2017 | #16


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Type: other
А что на вкладке Advanced?

Отправлено: 15:44, 25-05-2017 | #17


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


Jula0071,

Вот "other": http://images.vfl.ru/ii/1495775912/8...5/17352477.jpg
A вот Advanced: http://images.vfl.ru/ii/1495776000/1...c/17352480.jpg

Отправлено: 08:20, 26-05-2017 | #18


Забанен


Сообщения: 6345
Благодарности: 1436

Профиль | Цитировать


Цитата krec:
Вот "other": http://images.vfl.ru/ii/1495775912/8...5/17352477.jpg »
IP protocol: 2
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:58, 26-05-2017 | #19


Ветеран


Сообщения: 953
Благодарности: 12

Профиль | Отправить PM | Цитировать


все получился делать, теперь лог засоряет другой мултикаст:
http://images.vfl.ru/ii/1496305690/0...a/17422857.jpg

Это WS-Discovery (SOAP over UDP).
Тоже да не пригоден для офисных локальных сетей? Он блокируется по умолчанию.

Что это за обнаружение сервисов ?

Отправлено: 11:30, 01-06-2017 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Log/Monitoring - [решено] Broadcast адреса: быть или не быть?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] "не может быть сохранён, так как исходный файл не может быть прочтён" !!! nunahren Хочу все знать 4 08-01-2020 00:30
VPN - [решено] VPN - быть или не быть ? krec Сетевые технологии 4 14-04-2017 14:15
[решено] Быть или не быть? Разгонять или не разгонять? russiman Процесcоры 3 02-02-2015 09:48
Вопрос - NAP. быть или не быть ? krec Защита компьютерных систем 0 19-01-2010 17:21
быть или не быть mikesip Сетевые технологии 2 21-02-2003 12:27




 
Переход