Ports im Überblick

Microsoft Netzwerk Port 138

Hinter Port 138 versteckt sich der NetBIOS datagram service. Über diesen versendet Windows hauptsächlich Informationen über das Windows-Netzwerk, meistens per Broadcast. Beispielsweise der Windows-Dienst Computerbrowser nutzt NetBIOS-Nachrichten, um eine Liste aktueller Rechner im Windows-Netzwerk zu erstellen und über die Netzwerkumgebung anzuzeigen.

Die größte Gefahr bei den datagram services ist, dass ein Hacker Windows mittels gefälschter Pakete davon überzeugen kann, dass sein Rechner zum lokalen Netzwerk gehört und damit die Sicherheits-Unterscheidung zwischen lokalen und Internet-Rechnern umgehen kann.

Auch hier gilt, dass man diesen Port in beide Richtungen dicht machen sollte.

DROP -dir OUT -prot UDP -src LOCAL_CLIENT:ANY -dest ANY:138
DROP -dir IN -prot UDP -src ANY:ANY -dest LOCAL_CLIENT:138
DROP -dir OUT -prot TCP -src LOCAL_CLIENT:ANY -dest ANY:138
DROP -dir IN -prot TCP -src ANY:ANY -dest LOCAL_CLIENT:138