Toon posts:

verdacht veel (R)ARP verkeer 700mb/dag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik krijg continu ARP berichten binnen, zeker 700 mb per dag. Voor zover ik weet was dit eerst niet.

Ik verdenk de core router van onze colocatie provider, daarvandaan wordt ongeveer zoveel dataverkeer naar ons gestuurd.

Wordt die soms aangevallen, hebben die lui dat niet door dan? Het is nu al een tijdje zo!

Ik draai hier ntop, is er nog een goede manier om erachter te komen wat het precies is/wat ik eraan kan doen?

- Suse Linux
- Geen X

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 15-08 21:37
Ik weet niet welk os je hebt, maar onder linux zou je ethereal eens kunnen laten lopen en dan de resultaten aan je provider kunnen overhandigen.

Verwijderd

geef tcpdump eens een trap en kijk waar het verkeer vandaan komt...

  • Martin Sturm
  • Registratie: December 1999
  • Laatst online: 13-08 12:34
Op woensdag 05 juni 2002 12:50 schreef Jelmer Barhorst het volgende:
Ik weet niet welk os je hebt, maar onder linux zou je ethereal eens kunnen laten lopen en dan de resultaten aan je provider kunnen overhandigen.
Ethereal is voor X afaik.. en hij heeft geen X :)
Maar er zijn meer pakketten die dergelijke zaken kunnen monitoren. Ff op freshmeat zoeken :)

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 15-08 21:37
Op woensdag 05 juni 2002 14:51 schreef Martin Sturm het volgende:

[..]

Ethereal is voor X afaik.. en hij heeft geen X :)
Maar er zijn meer pakketten die dergelijke zaken kunnen monitoren. Ff op freshmeat zoeken :)
ja dat klopt, maar maak gewoon met tcpdump een dump en vervolgens kun je het eventueel gewoon onder windows met ethereal analyseren. (zo doe ik het zelf trouwens ook)

Verwijderd

Topicstarter
Even anders dan: zou het normaal kunnen zijn?
We zitten al een tijdje achter een andere router, zou het kunnen zijn dat die gewoon meer verstuurt, of zou hij verkeerd ingesteld staan?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Ik krijg continu ARP berichten binnen, zeker 700 mb per dag. Voor zover ik weet was dit eerst niet.

Ik verdenk de core router van onze colocatie provider, daarvandaan wordt ongeveer zoveel dataverkeer naar ons gestuurd.

Wordt die soms aangevallen, hebben die lui dat niet door dan? Het is nu al een tijdje zo!

Ik draai hier ntop, is er nog een goede manier om erachter te komen wat het precies is/wat ik eraan kan doen?

- Suse Linux
- Geen X
tcpdump zou ik er even opzetten. Zo te zien een attack of een snuggere die een (r) arp daemon heeft draaien. tcpdump en arp zijn je vrienden in dit geval :)
Pagina: 1