Dziwne zapytania ARP

Jacek Konieczny jajcus w bnet.pl
Wto, 27 Kwi 2004, 09:32:31 CEST


On Tue, Apr 27, 2004 at 06:55:56AM +0200, Michal Chruszcz wrote:
> Witam,
> 
> Od kilku dni w sieci, którą zarządzam dzieją się dziwne rzeczy. arpmonitor 
> na serwerze pokazuje coś takiego:
[...]
> [Request] From: 192.168.16.10 [00:0D:88:8C:A6:CE] To: 239.255.255.250 
> [6C:02:79:08:C7:C8]a
[..]
> [Request] From: 192.168.61.1 [00:0D:88:B9:5A:55] To: 224.0.1.76 
> [5B:CB:32:F9:5B:F1]
[..]

224.0.1.76 i 239.255.255.250 to są adresy multicastowe. AFAIK hosty nie
powinny dla nich używać ARP, bo ich adresy MAC (też multicastowe) są
znane.

> 06:51:42.078779 IP (tos 0x0, ttl 126, id 98, offset 0, flags [none], length: 
> 226) 169.254.145.177.138 > 169.254.255.255.138: NBT UDP PACKET(138)

To normalne pakiety rozgłoszeniowe "otoczenia sieciowego". Można to
ograniczyć (ale nie całkowicie się tego pozbyć) stawiając w sieci serwer
WINS (wtedy zamiast broadcastów będą zapytania unicastowe do WINSa
- będzie ich mniej i będą "mniej szkodliwe" dla sieci).

Same adresy 169.254.... to adresy autoconfigurowane, gdy nie jest
dostępny serwer DHCP.

Pozdrowienia,
	Jacek



Więcej informacji o liście dyskusyjnej pld-users-pl