[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: tcpdump



|>Carsten Diener schrieb:
|>> seit heute Vormittag habe ich in meinem Netzwerk
|>> seltsame Vorkommnisse, die ich mir nicht erklaeren kann.
|>
|>Und an den Rechner hat sich natürlich nur die Uhrzeit 
|>geändert. Schwer 
|>zu sagen. Du postest nur eine Reihe zusammenhangloses Zeuch:

das sind nunmal die dinge die ich auf anhieb finden konnte.

|>
|>> Aug 26 16:45:40 sbh kernel: martian source 255.255.255.255 from 
|>> 172.1.90.1, on dev eth1 Aug 26 16:45:40 sbh kernel: ll header:
|>> ff:ff:ff:ff:ff:ff:00:50:04:f8:f7:81:08:00
|>
|>Da kommen Pakete über eine Schnittstelle rein, wo sie nicht 
|>reinkommen 
|>sollten. 255.255.255.255 ist eine M$-Krankheit. Mit LL ist die Local 
|>Link aka MAC-Adresse gemeint. Mit ARP nachschauen, welche IP das ist.

es war eine druckerbox, die sinnlos snmp und andere scherze macht.
diese ist nun gefixt und die logeintraege verschwunden.

|>
|>Wenn Du die Ursache nicht behoben bekommst, kannst Du die 
|>Protokolleinträge über /proc/sys/net/ipv4/conf/*/log_martians 
|>abstellen.

das hatte ich anfangs auch gemacht. emfinde ich aber nicht als
ordentliche loesung. danke trotzdem.

|>Dein Router lässt RFC 1918-Traffic nach draussen? Bäh!
|>

sollte er nicht. aber werd ich mir auch noch mal ansehen.

THX fuer die Infos

Carsten

Attachment: smime.p7s
Description: S/MIME cryptographic signature


Reply to: