Ports im Überblick

Microsoft Netzwerk Port 445

Mit Windows 2000 hat Microsoft das SMB-Protokoll um die Möglichkeit erweitert, komplett über TCP/IP abgewickelt zu werden - ohne den Umweg via "NetBIOS über TCP/IP". Dazu verwendet Windows ausschließlich den Port 445 (microsoft-ds).

In einer Umgebung mit nur Windows 2000, XP und .NET Server 2003 können Sie diese Ports abschalten, indem Sie in den Optionen der Netzwerkkarte "NetBIOS über TCP/IP" deaktivieren. Infolgedessen wird allerdings die Namensauflösung im LAN nur noch über DNS abgewickelt und nicht mehr über WINS oder NetBIOS-Broadcasts. Dann benötigen Sie also entweder einen DNS-Server im LAN, der auch die lokalen Rechner verwaltet (etwa Windows 2000 als DHCP- und DNS-Server) oder Sie müssen auf jedem Rechner eine Host-Liste anlegen.

Auch für den Port 445 gilt: SMB-Traffic hat nur innerhalb des LAN etwas zu suchen:

DROP -dir OUT -prot UDP -src LOCAL_CLIENT:ANY -dest ANY:445
DROP -dir IN -prot UDP -src ANY:ANY -dest LOCAL_CLIENT:445
DROP -dir OUT -prot TCP -src LOCAL_CLIENT:ANY -dest ANY:445
DROP -dir IN -prot TCP -src ANY:ANY -dest LOCAL_CLIENT:445