ERLEDIGT
NEIN
NEIN
ANTWORTEN
2
2
ZUGRIFFE
844
844
EMPFEHLEN
-
22.07.02 15:18 #1
Hi Leute,
vielleicht kann mir ja einer von euch helfen und zwar folgendes
ich hab hier einen Rechner im Subnetz der in regelmäßigen
Abständen jede Menge ARP Requests bekommt. Es sind immer 64 Stück und sie kommen immer in einem Abstand von ca 10 Minuten. Ich hab das mal mit iptraf mitloggen lassen. Als Ergebnis hab jeweils folgende Zeile bekommen.
wobei sich die ip ab und zu mal ändert aber eine IP bekommt diese anfragen am häufigsten. Das problem ist nur das an diesen IP's an denen die ARP Anfragen ja gerichtet sind kein Rechner bzw keine "Empfänger" vorhanden sind.Mon Jul 22 15:01:05 2002; ARP request for 212.95.xxx.xxx; eth0; 46 bytes; from 00206f118f31 to ffffffffffff
In diesem Subnetz gibt es noch einen weiteren Rechner der allerdings von diesen ARP-Anfragen verschont bleibt.
Die "from"-MAC Adresse bleibt bei diesen Requests übrigens immer dieselbe allerdings gibt in diesem Subnetz keinen Rechner oder Router mit dieser MAC Adresse.
Ich meine es sieht zwar nicht wirklich bedrohlich aus da es nicht genügend Requests sind um zum Beispiel nen Switch in den Hub Modus zu zwingen aber es nervt irgendwie und man möchte schon gerne wissen woher und warum dieser schrott kommt
-
also das dich da einer attakiert glaub ich weniger. es wird sich sicherlich keiner die mühe machen 64 anfragen im 10min abstand zu machen. das wärn ja über 10 stunden.
die from-adresse is deshalb immer dieselbe da im header des packets nur die des letzten routers steht. (also nich die des absenders)
meiner meinung nach is das eine fehlfunktion eines inet-routers.
-
oh, sorry. da hab ich das gestern 'n bisl falsch interpretiert. Du meintest sicherlich das alle 10 Minuten 64 Anfragen kommen.
naja. das Ändert jetzt aber eigentlich erst ma nix an meiner Theorie.
Ähnliche Themen
-
Wie erkenne ich ob mein Server angegriffen wird?
Von Kai-Behncke im Forum Hosting & WebserverAntworten: 2Letzter Beitrag: 12.04.08, 21:48 -
Werd ich gehackt?
Von Schiwi im Forum Hosting & WebserverAntworten: 19Letzter Beitrag: 07.02.08, 21:18 -
MAC Spoofing mit SuSE10
Von evolution1985 im Forum Linux & UnixAntworten: 1Letzter Beitrag: 04.12.05, 20:46 -
Simple MySQL-Abfrage tuts nicht - ich werd bekloppt!
Von Quests Sohn im Forum Relationale DatenbanksystemeAntworten: 5Letzter Beitrag: 24.07.05, 20:05 -
Oberflächenmodifikator will nicht...?! Ich werd` wahnsinnig
Von RogerX im Forum 3D Studio MaxAntworten: 2Letzter Beitrag: 03.12.03, 20:37





Zitieren
Login





