sniffer 关于win no response

win no response是
专业名词评价:误报
把一个正常现象报告成为ALARM的典型症状,Sniffer最著名的专家系统误报之一

解决方法是关掉关于这个的警报
tools->expert options->alam->session->win no response
serverity disable
alarm log no

原因
WINS no reponse是指网络中WINS服务器对WINS请求没有响应,WINS是微软的Windows Name Service,你用网上邻居时看到机器名实际上就是WINS服务起的作用。
你Sniffer系统的专家告警并非误报,是由于其没有抓获WINS Reponse数据包所造成的,可能是由于你在交换环境下抓包没有做镜像,只能抓到广播包,所以能够捕获到WINS请求,但无法捕获到回应包,所以会产生告警。

猜你喜欢

转载自chen106106.iteye.com/blog/1104682