|
|
Mein PC sendet ununterbrochen Anfragen an Broadcast |
ThomasH
neu im Forum
Dabei seit: 04.05.2009
Beiträge: 13
|
|
Mein PC sendet ununterbrochen Anfragen an Broadcast |
|
Hallo,
ich habe mir kürzlich das Tool Wireshark installiert, um mein Heimnetzwerk zu beobachten. Das Netzwerk besteht aus 3 Rechnern und 1 Drucker. Bei allen ist DHCP deaktiviert.
Broadcast-Anfragen (who has 192.xxx.x.xx tell 192.xxx.x.xx) im Netzwerk sind ja normal. Allerdings sendet einer meiner Rechner diese Anfragen ständig. Aber eben nicht so, wie er soll. Der Rechner fängt mit seinen Anfragen bei 192.xxx.x.1 an und hört bei 255 auf. Und das ständig. Innerhalb von einer halben Stunde habe ich bei aktivierten ARP-Filter 1000 Einträge im Wireshark.
Gibt es irgendeine Möglichkeit, herrauszufinden, warum mein Rechner diese Anfragen versendet oder ob es sich hierbei im schlimmsten Fall um einen "man in the middle"-Angriff o.ä. handelt?
Bei den beiden anderen Rechnern und dem Drucker sowie meinem Router sieht alles normal aus.
Ich hoffe, jemand kann mir helfen.
Freundliche Grüße
Thomas
|
|
23.01.2010 15:30 |
|
|
strikeback
Gold Member
Dabei seit: 12.07.2005
Beiträge: 973
Herkunft: Büsum
|
|
Zitat: |
Gibt es irgendeine Möglichkeit, herrauszufinden, warum mein Rechner diese Anfragen versendet oder ob es sich hierbei im schlimmsten Fall um einen "man in the middle"-Angriff o.ä. handelt? |
|
ja mit Wireshark klick
__________________ MfG
SB
|
|
23.01.2010 16:29 |
|
|
ThomasH
neu im Forum
Dabei seit: 04.05.2009
Beiträge: 13
Themenstarter
|
|
Hi strikeback,
bedankt für den Link.
Allerdings ist mir noch nicht ganz ersichtlich, wie ich mit Wireshark herrausfinden kann, warum mein Rechner diese "Anfragen-Flut" versendet.
|
|
24.01.2010 06:43 |
|
|
Abacki
Netzwerk-Spezi
Dabei seit: 01.02.2006
Beiträge: 1.023
Herkunft: Berlin
|
|
in das Tool muß man sich einarbeiten, sonst ist es ziemlich sinnlos, sowas zu installieren
wenn der Link von strikeback zu kompliziert ist, les hier
das Kapitel "Netzwerk-Verkehr analysieren" und die dann folgenden Kapitel, wo die Analyse vereinfacht beschrieben wird
|
|
24.01.2010 10:51 |
|
|
ThomasH
neu im Forum
Dabei seit: 04.05.2009
Beiträge: 13
Themenstarter
|
|
Hi Abacki,
auch für diesen Link mein recht herzliches Dankeschön. Die Seite hatte ich bis dato noch nicht gefunden.
Habe mein Netzwerk erst kürzlich eingerichtet und habe im Zuge dessen eben auch von Wireshark, nmap usw. gelesen. Erst nach der Installation habe ich gemerkt, worauf ich mich eingelassen habe ;-)
Na jedenfalls sind mir diese ARP-Protokolle aufgefallen, und da dacht ich mir, ich frag mal jemanden, der sich damit auskennt bevor noch was schlimmeres in meinem Netzwerk passiert.
Jetzt heißt es wohl: lesen, verstehen - lesen, verstehen - lesen, verstehen.
Gruß
|
|
24.01.2010 19:42 |
|
|
strikeback
Gold Member
Dabei seit: 12.07.2005
Beiträge: 973
Herkunft: Büsum
|
|
Zitat: |
Jetzt heißt es wohl: lesen, verstehen - lesen, verstehen - lesen, verstehen |
|
so ist das
und achte darauf, das deine Rechner alle identisch upgedatet sind und kein Ausreisser dabei ist, dem wichtige Updates fehlen
__________________ MfG
SB
|
|
25.01.2010 13:21 |
|
|
Athena
Administratorin
Dabei seit: 23.07.2002
Beiträge: 16.228
Herkunft: Lübeck
|
|
hallo ThomasH
bist du über die Anleitungen weiter gekommen?
etwas Feedback wäre nett
Athena
edit am 23. 09.2010: da keine Antwort ->geschlossen
__________________ bitte keine technischen Anfragen per PN ! und verwendet als erste Anlaufstelle bitte unsere Suchfunktion !
|
|
10.06.2010 18:06 |
|
|
|
|
|
Designed by PC-Experience.de, online seit 06.August 2002 Copyright © 2002 - 2023 PC-Experience.de |
|