Шаг 12 - Печально известный 139 порт

Итак, мы знаем про RFC 1001 и 1002 что там написано. Во первых в RFC 1002 этот порт конкретно определен

SSN_SRVC_TCP_PORT  139

Теперь мы можем спокойно почитать о нем информацию. И так в RFC 1002 написано. SSN_SRVC_TCP_PORT - глобальный известный TCP порт выделенный для NetBIOS сервиса. Сервисы использую этот порт для установки NetBIOS сессий. Соединение может произойти как через этот порт там и через другой перенастроенный. Все понятно. Если есть NetBios значит и есть этот 139 порт который используется для сеансов связи. Вы можете проверить скорее всего у Вас то же он есть этот порт. Для этого используйте программу для сканирования портов.

Это порт потенциально опасный так как множество атак на компьютеры связано именно и использованием этого порта. Самая простоя это послать в этот порт неверные данные что может привести к перезагрузке Вашего ПК или замирание его что то де не очень хорошо. К сожалению если Вас компьютер в сети то у Вас есть этот интерфейс и этот порт отрыт. Не надо путать NetBios с протоколом NetBEUI его удаление не приведет к удаление NetBios. Вам остается только удалить все что связано с сетью и забыть про интернет и локальную сеть. Сам VXD драйвер этого протокола прописан по путям

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\VxD\VNETBIOS
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SessionManager\KnownDLLs
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Class\NetClient\

Наверно единственный способ избавиться от NetBios удалить упоминание о нем из реестра и в частности упоминание VXD драйвера. Буду рад любой информации по этому поводу. Пишите.

Hosted by uCoz