netstat

04/10/2005 - 18:36 por ZIDAC | Informe spam
Hola, tengo un W2K con un dominio montado (25 clientes XP pro) y con un
cortafuegos por hardware. Cuando hago un netstat -a me aparecen mas de 150
lineas con las conexiones que tengo activas.

¿Es esto normal?
¿Por qué tantas conexiones?
¿Quién las establece y por qué?
¿Y el cortafuegos, no corta esas conexiones?
¿Cómo se interpreta el comando (se adjunta parte del mismo)?

TCP heracles:ldap heracles.dominio.local:1088 ESTABLISHED
TCP heracles:1088 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:1090 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:1095 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:1145 heracles.dominio.local:4105 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4272 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4276 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4280 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4284 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4287 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4291 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4295 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4297 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4299 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4301 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4303 TIME_WAIT
TCP heracles:1147 heracles.dominio.1local:4104 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4107 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4109 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4111 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4294 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4296 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4298 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4300 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4302 TIME_WAIT
TCP heracles:3354 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:3357 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:epmap PC-13:4323 ESTABLISHED
TCP heracles:netbios-ssn PC-8:2684 ESTABLISHED
TCP heracles:netbios-ssn PC-12:1041 ESTABLISHED
TCP heracles:netbios-ssn PC-13:1055 ESTABLISHED
TCP heracles:netbios-ssn 192.168.0.32:1093 ESTABLISHED
TCP heracles:netbios-ssn PCheracles5:1258 ESTABLISHED
TCP heracles:netbios-ssn PORTATIL:1027 ESTABLISHED
TCP heracles:ldap 192.168.0.3:1203 TIME_WAIT
TCP heracles:ldap heracles.dominio.local:3407 ESTABLISHED
TCP heracles:ldap heracles.dominio.local:4148 TIME_WAIT
TCP heracles:ldap heracles.dominio.local:4149 TIME_WAIT
TCP heracles:microsoft-ds PC-3:1446 ESTABLISHED
TCP heracles:microsoft-ds PC-14:1304 ESTABLISHED
TCP heracles:microsoft-ds PCdominio:1310 ESTABLISHED
TCP heracles:1026 PC-13:4199 ESTABLISHED
TCP heracles:1026 heracles.dominio.local:1054 ESTABLISHED
TCP heracles:1026 heracles.dominio.local:1822 ESTABLISHED
TCP heracles:1054 heracles.dominio.local:1026 ESTABLISHED
TCP heracles:1077 heracles.dominio.local:1748 ESTABLISHED
TCP heracles:1144 heracles.dominio.local:1521 ESTABLISHED
TCP heracles:1521 36.Red-80-37-196.staticIP.rima-tde.net
ABLISHED
TCP heracles:1521 heracles.dominio.local:1144 ESTABLISHED
TCP heracles:1521 PCdominio:1312 ESTABLISHED
TCP heracles:1521 PCheracles5:1671 ESTABLISHED
TCP heracles:1748 heracles.dominio.local:1077 ESTABLISHED
TCP heracles:1822 heracles.dominio.local:1026 ESTABLISHED
TCP heracles:2995 heracles.dominio.local:ldap CLOSE_WAIT
TCP heracles:3116 baym-cs151.msgr.hotmail.com:1863 ESTA
TCP heracles:3141 80.65.8.30:http CLOSE_WAIT

GRACIAS,
ZIDAC
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
04/10/2005 - 19:36 | Informe spam
son ormales, las conexiones las hacen tus clientes contra los servicios de
tu DC para el AD necesarios para el funcionamiento.

El firewall no l ocorta porque entiendo que está entre la DMZ y tu LAN, y no
entre tus clientes y tu DC...

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"ZIDAC" escribió en el mensaje
news:
Hola, tengo un W2K con un dominio montado (25 clientes XP pro) y con un
cortafuegos por hardware. Cuando hago un netstat -a me aparecen mas de 150
lineas con las conexiones que tengo activas.

¿Es esto normal?
¿Por qué tantas conexiones?
¿Quién las establece y por qué?
¿Y el cortafuegos, no corta esas conexiones?
¿Cómo se interpreta el comando (se adjunta parte del mismo)?

TCP heracles:ldap heracles.dominio.local:1088 ESTABLISHED
TCP heracles:1088 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:1090 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:1095 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:1145 heracles.dominio.local:4105 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4272 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4276 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4280 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4284 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4287 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4291 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4295 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4297 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4299 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4301 TIME_WAIT
TCP heracles:1145 heracles.dominio.local:4303 TIME_WAIT
TCP heracles:1147 heracles.dominio.1local:4104 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4107 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4109 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4111 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4294 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4296 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4298 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4300 TIME_WAIT
TCP heracles:1147 heracles.dominio.local:4302 TIME_WAIT
TCP heracles:3354 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:3357 heracles.dominio.local:ldap ESTABLISHED
TCP heracles:epmap PC-13:4323 ESTABLISHED
TCP heracles:netbios-ssn PC-8:2684 ESTABLISHED
TCP heracles:netbios-ssn PC-12:1041 ESTABLISHED
TCP heracles:netbios-ssn PC-13:1055 ESTABLISHED
TCP heracles:netbios-ssn 192.168.0.32:1093 ESTABLISHED
TCP heracles:netbios-ssn PCheracles5:1258 ESTABLISHED
TCP heracles:netbios-ssn PORTATIL:1027 ESTABLISHED
TCP heracles:ldap 192.168.0.3:1203 TIME_WAIT
TCP heracles:ldap heracles.dominio.local:3407 ESTABLISHED
TCP heracles:ldap heracles.dominio.local:4148 TIME_WAIT
TCP heracles:ldap heracles.dominio.local:4149 TIME_WAIT
TCP heracles:microsoft-ds PC-3:1446 ESTABLISHED
TCP heracles:microsoft-ds PC-14:1304 ESTABLISHED
TCP heracles:microsoft-ds PCdominio:1310 ESTABLISHED
TCP heracles:1026 PC-13:4199 ESTABLISHED
TCP heracles:1026 heracles.dominio.local:1054 ESTABLISHED
TCP heracles:1026 heracles.dominio.local:1822 ESTABLISHED
TCP heracles:1054 heracles.dominio.local:1026 ESTABLISHED
TCP heracles:1077 heracles.dominio.local:1748 ESTABLISHED
TCP heracles:1144 heracles.dominio.local:1521 ESTABLISHED
TCP heracles:1521 36.Red-80-37-196.staticIP.rima-tde.net
ABLISHED
TCP heracles:1521 heracles.dominio.local:1144 ESTABLISHED
TCP heracles:1521 PCdominio:1312 ESTABLISHED
TCP heracles:1521 PCheracles5:1671 ESTABLISHED
TCP heracles:1748 heracles.dominio.local:1077 ESTABLISHED
TCP heracles:1822 heracles.dominio.local:1026 ESTABLISHED
TCP heracles:2995 heracles.dominio.local:ldap CLOSE_WAIT
TCP heracles:3116 baym-cs151.msgr.hotmail.com:1863 ESTA
TCP heracles:3141 80.65.8.30:http CLOSE_WAIT

GRACIAS,
ZIDAC

Preguntas similares