|
ntoskrnl.exe è 1 file di sistema di windows ke è responsabile del netbios e del filesharing e dell' apertura in particolare della porta 445 (e delle altre legate al netbios:137,139,...). In tal modo è facilmente attaccabile tramite exploit mediante 1 attacco dos di tipo syn flood ed è usato da molti trojan x penetrare nei sistemi.
Se nn 6 in 1 LAN blocca quel processo e nn dargli permessi come server.
Altri firewall mettono quel processo sotto la dicitura generica di system o lo chiamano con il nome di 1 altro file di sistema, bloccando l'accesso ad internet tramite apposite regole preconfigurate ke gestiscono il netbios.
|