(Gelöst)Empfange unbekannte Pakete
(Gelöst)Empfange unbekannte Pakete
Hallo Freunde.
Ich habe eben bemerkt das ich die ganze Zeit Pakete empfange obwohl ich überhaupt nichts geöffnet habe.
Ich habe anscheinend auch schon 2MB verschickt.Wir waren eben bei youtube,für 10Min,vor 2 Std.
Wieso empfange ich immer noch Pakete?Und 2MB Upload???
Ich dachte zuerst es läge an listen,aber der ist ausgeschaltet.
Grüße,
daniel
Ich habe eben bemerkt das ich die ganze Zeit Pakete empfange obwohl ich überhaupt nichts geöffnet habe.
Ich habe anscheinend auch schon 2MB verschickt.Wir waren eben bei youtube,für 10Min,vor 2 Std.
Wieso empfange ich immer noch Pakete?Und 2MB Upload???
Ich dachte zuerst es läge an listen,aber der ist ausgeschaltet.
Grüße,
daniel
Zuletzt geändert von daniel h am 31.12.2008 14:56:31, insgesamt 3-mal geändert.
Re: Empfange unbekannte Pakete
Komisch.
Ich hab den Router jetzt so eingestellt das die Verbindung nach 3 Minuten abbricht,dh keine Dauerverbindung.
Das tool zeigt aber immernoch Datenverkehr an.Das ist es wohl reif für den Trash;)
Ist die gnome Netzwerk Verwaltung.Taugt nichts.
Danke für die Aufmerksamkeit,
daniel
Ich hab den Router jetzt so eingestellt das die Verbindung nach 3 Minuten abbricht,dh keine Dauerverbindung.
Das tool zeigt aber immernoch Datenverkehr an.Das ist es wohl reif für den Trash;)
Ist die gnome Netzwerk Verwaltung.Taugt nichts.
Danke für die Aufmerksamkeit,
daniel
Re: (Gelöst)Empfange unbekannte Pakete
Ich habe mir die ganze Sache jetzt mal genauer angesehen.Es wurden trotz der unterbrochenen Verbindung weiterhin Pakete versandt und empfangen.
Jetzt habe ich exim4 und den avahi-daemon ausgeschaltet.Siehe da,Ruhe im Carton.Da ich nicht so der Freak bin was Netzwerk Verkehr angeht hätte ich gerne die Vermutung bestätigt das die beiden Programme mit dem Router kommunizieren um ,im Falle avahi-daemon, neue Rechner zu finden , oder im Falle exim, neue Mails....?!
Ich hatte die Dienste "eigentlich" schon einmal ausgeschaltet,und zwar auf die hier www.wiki.ubuntuusers.de/Dienste
beschriebene Weise.
Liegt das an Lenny oder an mir?
Jetzt habe ich exim4 und den avahi-daemon ausgeschaltet.Siehe da,Ruhe im Carton.Da ich nicht so der Freak bin was Netzwerk Verkehr angeht hätte ich gerne die Vermutung bestätigt das die beiden Programme mit dem Router kommunizieren um ,im Falle avahi-daemon, neue Rechner zu finden , oder im Falle exim, neue Mails....?!
Ich hatte die Dienste "eigentlich" schon einmal ausgeschaltet,und zwar auf die hier www.wiki.ubuntuusers.de/Dienste
beschriebene Weise.
Liegt das an Lenny oder an mir?
Re: (Gelöst)Empfange unbekannte Pakete
Ja, Avahi sendet mDNS-Multicast an die Adresse 224.0.0.251 (IPv4) bzw. ff02::fb (IPv6).daniel h hat geschrieben:Da ich nicht so der Freak bin was Netzwerk Verkehr angeht hätte ich gerne die Vermutung bestätigt das die beiden Programme mit dem Router kommunizieren um ,im Falle avahi-daemon, neue Rechner zu finden , oder im Falle exim, neue Mails....?!
Exim sollte eigentlich nicht kommunizieren, es sei denn du hast es entsprechend konfiguriert.
Ab und zu werden wahrscheinlich auch noch ARP-Pakete versendet.
Am einfachsten ist es aber, wenn du z.B. mit tcpdump oder Wireshark direkt überprüfst, was dein Rechner sendet und empfängt.
Möglicherweise hat ein Update die Dienste wieder aktiviert.daniel h hat geschrieben:Ich hatte die Dienste "eigentlich" schon einmal ausgeschaltet
Gruß,
Daniel
- kindascared
- Beiträge: 24
- Registriert: 28.11.2008 10:32:23
- Lizenz eigener Beiträge: GNU General Public License
Re: Empfange unbekannte Pakete
lass doch mal einen tcpdump laufen und poste mal 10-20 zeilen (bzw benutze http://pastebin.com )
alternativ ein wireshark log...dann kann dir 100%ig jemand sagen was da wohin sendet
alternativ ein wireshark log...dann kann dir 100%ig jemand sagen was da wohin sendet
Good Night, and Good Luck.
Re: Empfange unbekannte Pakete
Hallo.
http://pastebin.com/m772980af
Hier ist etwas zum austoben.Es waren ein paar Sekunden Netz.Ist ein haufen Zeug.
Daniel
http://pastebin.com/m772980af
Hier ist etwas zum austoben.Es waren ein paar Sekunden Netz.Ist ein haufen Zeug.
Daniel
Re: Empfange unbekannte Pakete
Wäre besser gewesen, wenn du nicht im Internet herum gesurft wärst und statt dessen tcpdump etwas länger hättest laufen lassen.daniel h hat geschrieben:Hier ist etwas zum austoben.Es waren ein paar Sekunden Netz.Ist ein haufen Zeug.
Ich sehe da (bis auf dein Herumsurfen) nur ARP-Requests, die dein Router aussendet.
Anscheinend fragt dein Router in aufsteigender Reihenfolge nach allen möglichen IP-Adressen im Subnetz:
Code: Alles auswählen
(...)
Who has 192.168.2.39? Tell 192.168.2.1
Who has 192.168.2.40? Tell 192.168.2.1
Who has 192.168.2.41? Tell 192.168.2.1
(...)
Gruß,
Daniel
Re: Empfange unbekannte Pakete
Ich schäme michWäre besser gewesen, wenn du nicht im Internet herum gesurft wärst und statt dessen tcpdump etwas länger hättest laufen lassen.
Ich habe genau einen PC am laufen.Hab zwar noch ein Laptop aber das läuft selten.DHCP und WLAN sind deaktiviert.Liegt wohl daran das es ein telekom Gerät ist...?...
Re: Empfange unbekannte Pakete
mh ne eher net, die frage ist, wer braucht arp req zu allen möglichen rechnern? Ich kenn nur netdiscover was sowas macht und ich denk mal net das du den gestartet hast. Evt irgend ein Dienst der daten sammeln will oder so?
Das verhalten ist ziemlich merkwürdig... hab mal gerade bei mir am server gelauscht, da geht nur zeug raus und rein was hier halt so rumläuft, also nix ungewöhnliches...
schalt mal alle möglichen dienste nach einander ab, wären tcpdump läuft. Dann kannst evt rausfinden welcher dienst da schuld ist, würde mich zumindest brennend interessieren^^
Das verhalten ist ziemlich merkwürdig... hab mal gerade bei mir am server gelauscht, da geht nur zeug raus und rein was hier halt so rumläuft, also nix ungewöhnliches...
schalt mal alle möglichen dienste nach einander ab, wären tcpdump läuft. Dann kannst evt rausfinden welcher dienst da schuld ist, würde mich zumindest brennend interessieren^^
Re: Empfange unbekannte Pakete
Ich habe jetzt erstmal einen Screenshot all meiner Dienste gmacht für dich.
Ich habe grade keine Zeit und gehe nachher alles durch.Was mich wundet ist das trotz deinstallation der avahi-daemon und nfs-common noch aufgelistet sind.
Wie gesagt,ich versuche später alles durch.
Grüße,
daniel.
http://www.schlumpfis.de/dienste.html
Ich habe grade keine Zeit und gehe nachher alles durch.Was mich wundet ist das trotz deinstallation der avahi-daemon und nfs-common noch aufgelistet sind.
Wie gesagt,ich versuche später alles durch.
Grüße,
daniel.
http://www.schlumpfis.de/dienste.html
Re: Empfange unbekannte Pakete
Ich bin soweit durch.
Ich habe soweit ich das erkennen kann nur Standarddienste laufen.
Ich habe eben den Router neu gestartet und ihm eine neue IP Adresse zugewiesen,jetzt sucht er in dem Bereich.
Ich halte mal nach und nach alle Dienste an,villeicht bringt das ja Ergebnisse.
Ich habe soweit ich das erkennen kann nur Standarddienste laufen.
Ich habe eben den Router neu gestartet und ihm eine neue IP Adresse zugewiesen,jetzt sucht er in dem Bereich.
Ich halte mal nach und nach alle Dienste an,villeicht bringt das ja Ergebnisse.
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Re: Empfange unbekannte Pakete
Wenn 192.168.2.1 die IP des Routers ist, dann wohl ganz klar dieserreox hat geschrieben:mh ne eher net, die frage ist, wer braucht arp req zu allen möglichen rechnern?
Schlecht programmierte Firmware wahrscheinlich - die klappert eben das ganze Netz ab und will wissen wer online ist (vielleicht um es an T-Online weiterzureichen :p). Vielleicht verwendet es die ARP Infos für die NAT Tabelle
Also schlimm ist das nicht wirklich. Höchstens etwas nervig. ARP sollte nicht über den Router raus gehen (und selbst wenn wirds spätestens beim ISP ausgefiltert).
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
Re: Empfange unbekannte Pakete
Jo.Ich habe gerade meineb eumex ip angeklemmt und da ist Funkstille.
Die Speedport Reihe ist anscheinend ziemlich bugy.
Danke auf jeden Fall.Ich werde mal ein Reset machen,habe aber keine Hoffnung.
Die Speedport Reihe ist anscheinend ziemlich bugy.
Danke auf jeden Fall.Ich werde mal ein Reset machen,habe aber keine Hoffnung.
Re: Empfange unbekannte Pakete
Tu mir nen Gefallen und resette die gesamte Telekom doch bitte mit.daniel h hat geschrieben:Ich werde mal ein Reset machen,habe aber keine Hoffnung.
Re: Empfange unbekannte Pakete
Das habe ich bereits versucht doch der Hammer war nicht groß genug.
Re: Empfange unbekannte Pakete
Die Skripte im Verzeichnis /etc/init.d/ werden nur ausgeführt, falls diese auch aktiviert sind.daniel h hat geschrieben:Ich habe grade keine Zeit und gehe nachher alles durch.Was mich wundet ist das trotz deinstallation der avahi-daemon und nfs-common noch aufgelistet sind.
Am einfachsten ist es, wenn du das Programm sysv-rc-conf aus dem gleichnamigen Paket verwendest, dort kannst du die Dienste einfach an und ausschalten.
Vorsicht, obwohl das ein Terminal-Programm ist, funktioniert dort die Maus unter X, nicht dass du aus Versehen dort Dienste aktivierst bzw. deaktivierst (Einstellungen werden sofort übernommen).
Um avahi zu deaktivieren sähe die entsprechende Zeile dann so aus:
Code: Alles auswählen
│ avahi-dae$ [ ] [ ] [ ] [ ] [ ] [ ] [ ] [ ] │
Die ARP-Requests sendet, wie hier schon gesagt, dein Router aus und nicht dein Rechner, du kannst also diese ARP-Requests nicht dadurch verhindern, dass du auf deinem Rechner Dienste ausschaltest.daniel h hat geschrieben:Ich habe soweit ich das erkennen kann nur Standarddienste laufen.
Ich habe eben den Router neu gestartet und ihm eine neue IP Adresse zugewiesen,jetzt sucht er in dem Bereich.
Ich halte mal nach und nach alle Dienste an,villeicht bringt das ja Ergebnisse.
Das liegt also an der Firmware deines Routers, die ARP-Requests sind aber nicht schlimm, da nicht böse.
Gruß,
Daniel
Zuletzt geändert von Danielx am 31.12.2008 13:10:52, insgesamt 1-mal geändert.
Re: Empfange unbekannte Pakete
Schade.
Habe gerade mal bei mir geschaut. Mein Speedport broadcastet auch rum. Lästig aber problemlos.
Du kannst gerne versuchen das bei denen zu reporten. Wahrscheinlich wachsen dir aber dabei graue Haare, ein Bart - und Pickel bekommst du davon bestimmt auch.
Habe gerade mal bei mir geschaut. Mein Speedport broadcastet auch rum. Lästig aber problemlos.
Du kannst gerne versuchen das bei denen zu reporten. Wahrscheinlich wachsen dir aber dabei graue Haare, ein Bart - und Pickel bekommst du davon bestimmt auch.
Re: Empfange unbekannte Pakete
Ja, das ist ein Workaround, um Rechner mit statischen IPs zu finden.ub13 hat geschrieben:Habe gerade mal bei mir geschaut. Mein Speedport broadcastet auch rum. Lästig aber problemlos.
Gruß,
Daniel
Re: Empfange unbekannte Pakete
Das mit den Diensten geht alles klar.Nur warum stehen die dann noch da wenn ich sie gelöscht habe bzw die Programme dazu.Ich brauche weder exim.noch avahi oder nfs.Alle drei habe ich deinstalliert und sie stehen trotzdem noch im System.Ist das wegen lenny?
Das mit den ARPs hab ich mittlerweile geschnallt.So lange der Router sicher ist und mein Netz sauber ist ist mir die Geschichte relativ egal.Hatte nur Sorgen da ich gerade angefangen habe mit Homepage und ftp usw das ich da keine Fehler gemacht habe bzw mein System unsicher geworden ist.
Dh der Schwerpunkt meines Wissensdurstes wird sich die nächste Zeit auf Netzwerktechnik verlagern damit ich davon mal einen Plan bekomme.
Kleine andere Frage noch:
Kann ich eigentlich meine ftp Verbindung gemountet lassen?Das Passwort wird ja am Ende der Session gelöscht.Zugriff sollte so also keiner bekommen?Oder?
Das mit den ARPs hab ich mittlerweile geschnallt.So lange der Router sicher ist und mein Netz sauber ist ist mir die Geschichte relativ egal.Hatte nur Sorgen da ich gerade angefangen habe mit Homepage und ftp usw das ich da keine Fehler gemacht habe bzw mein System unsicher geworden ist.
Dh der Schwerpunkt meines Wissensdurstes wird sich die nächste Zeit auf Netzwerktechnik verlagern damit ich davon mal einen Plan bekomme.
Kleine andere Frage noch:
Kann ich eigentlich meine ftp Verbindung gemountet lassen?Das Passwort wird ja am Ende der Session gelöscht.Zugriff sollte so also keiner bekommen?Oder?
Re: Empfange unbekannte Pakete
Normalerweise ist auf einem ftp Server der default timeout auf IIRC 300 Sekunden eingestellt. Danach fliegst du sowieso raus.daniel h hat geschrieben:Kann ich eigentlich meine ftp Verbindung gemountet lassen?Das Passwort wird ja am Ende der Session gelöscht.Zugriff sollte so also keiner bekommen?Oder?
- ckoepp
- Beiträge: 1409
- Registriert: 11.06.2005 20:11:23
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nähe Heidelberg
Re: Empfange unbekannte Pakete
Wobei Du aber gewarnt sein solltest - jemand Böses kann ARP für einigen Unfug benutzen. Da können Switches mit einem Mal zu Hubs werden, ganze Verbindungen können gekapert werden usw.
Nicht wirklich wichtig für dein Heimnetzwerk, aber interessant zu wissen
Jeder Server sollte einen fixen ARP Eintrag zu seinem nächsten Hop haben (zumindest wenn dieser feststeht :p).
Da kann man gar nicht oft genug auf die Gefahren hinweisen - in Hochschulnetzen werden so ganze Sicherheitsbarrieren ausgehebelt :p
Nicht wirklich wichtig für dein Heimnetzwerk, aber interessant zu wissen
Jeder Server sollte einen fixen ARP Eintrag zu seinem nächsten Hop haben (zumindest wenn dieser feststeht :p).
Da kann man gar nicht oft genug auf die Gefahren hinweisen - in Hochschulnetzen werden so ganze Sicherheitsbarrieren ausgehebelt :p
"Es gibt kein Problem, das man nicht mit einem doppelten Scotch lösen könnte!"
Ernest Hemingway
Ernest Hemingway
Re: Empfange unbekannte Pakete
Danke für die Info.
Solange das ganze für mich nicht wirklich wichtig ist stufe ich es als ungefärlich ein.
Thema Gelöst,Telekom enttarnt.
Solange das ganze für mich nicht wirklich wichtig ist stufe ich es als ungefärlich ein.
Thema Gelöst,Telekom enttarnt.