Jika anda mengakses windows share/samba share
Port yang diakses adalah port tersebut.
Untuk pertukaran data memakai TCP:139,445
Untuk name service memakai UDP:135
 
CMIIW

-----Original Message-----
From: Isal Surisal [mailto:[EMAIL PROTECTED] 
Sent: 14 Desember 2005 12:11
To: tanya-jawab@linux.or.id
Subject: [tanya-jawab] Firewall Logs-> Packets

Saya biasa untuk cek logs firwall, tapi ada satu IP yang agak anomali
coz dia paketnya agak banyak dan hampir mendekati akses paket IP
internal kantor. Lognsya sbb :
=======================================
>From 219.***.***.*** - 91 packets to tcp(135,139,445)
=======================================

Kira2 port 135,139 dan 445 itu buat akses apa ya?
Apa dia sedang spying?
Maksud packets di sini apa ya?

-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis


--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke