@Fassou:
El servicio NetBIOS es la publicación del nombre y servicios de cada equipo con Windows, para facilitar su interacción en red (compartir archivos, impresoras, etc … ).
Es lo que permite que pongas el nombre de un equipo como ruta, y lo encuentre sin necesidad de especificar la IP que utiliza :sisi:
Puedes estar tranquilo que es algo normal, y puedes decirle al cortafuegos que lo ignore, o desactivar el servicio si no lo vas a utilizar :rollani:
Salu2!
La verdad por lo que he leido, a traves del NETbios se puede hacer un envenenamiento de la cache ARP y con ello lograr una intrusion del tipo "man in the middle" lo cual no tiene mucha gracia, sin enbargo comprobe la cache arp para borrarla y estaba vacia…. por ahy creo que no hay pega.
Tambien podria permitir conocer la MAC de la interface de red.....
@XRAYBoY:
Si quieres comprobar si el Netbios u otros puertos son accesibles desde Interner por Wan (o no): GRC**|ShieldsUP! — Internet Vulnerability Profiling**
Después pulsa "File sharing" ,"Common ports" o "All service ports" y te quitas la paranoia.(Yo soy igual)
Me mirare ese enlace, pasé el Advanced Port Scanner y parecia estar todo correcto, pero nunca se sabe suficiente.
Llevava yo ya tanto tiempo sin cosas raras la verdad que le estoy dando muchas vueltas, a ver si va a venir todo por publicar en servidor de prueba desde la suite de adobe fuera del plazo de prueba… bueno tambien me estoy relacionando con gente que puede que le guste jugar " a pillar", tampoco me emparanoio mucho...... pero entretiene mazo esto la verdad, casi mas que el overclock y el modding
Bueno chicos gracias por las respuestas y la info, sigo aprendendo cositas casi sin querer.
Salu2.
PD:
Bueno pues en la pagina que me recomienda XRAYBoY y tambien en esta otra que esta bastante bien http://www.pcflank.com/ he comprobado que la maquina esta correctamente defendida por el cortafuegos y los protocolos de NETbios no estan expuestos al exterior (y otras cosas tampoco), ya me quedo mas tranquilo, pero me falta saber porque me aparece este intento de conexion, igual es alguna rayada del router que estuvo comunicando ambos equipos en la subred interna cuando los tuve compartiendo archivos temporalmente, asi que ya con el fin de aprender algo mas y comprobar si es seguro dejarlos con la configuracion de archivos compartidos siempre en abierto, hare todas las pruebas de nuevo pero compartiendo archivos entre ambos.
Vamos que ahora ya no estavan compartiendo archivos y el cortafuegos no permitia ese tipo de comunicaciones, mañana probare de nuevo compartiendo archivos y con el cortafuegos permitiendo esa configuracion a ver si la seguridad cara al wan cambia algo, y a ver si soy capaz de averiguar a que santo viene el intento de conexion que aparece en la captura que os puse.
Salu2.