LINUX.ORG.RU
решено ФорумAdmin

Шторм пакетов на каждый TCP запрос

 , , ,


1

2

На .252 порт 80 не используется, нет сервисов никаких.

Простая операция:

C:\Users\Администратор>telnet 192.168.0.252 80
Подключение к 192.168.0.252...Не удалось открыть подключение к этому узлу, на порт 80: Сбой подключения

C:\Users\Администратор>

Wireshark поймал 711 пакетов на это действие. wtf.pcap

Оба компа подключены в DLink DES-3200

На .252 свежая FreeBSD 9.2, только что поменял с 10.0 где заметил такой флуд.

На .222 венда 7х64 с двумя интерфейсами. На один из них подключен Port Mirror с порта, на котором висит .252

Что происходит, разве это нормальное функционирование сети?

Мысль одна, что венда получает свой же отправленный пакет через второй интерфейс, но разве это должно происходить?

Всего лишь нужно поснифать трафик .252 на венде, через Port Mirror разве не получится?



Последнее исправление: Larrikin (всего исправлений: 1)

нет, dlink и снифферы на винде это не нормальное функционирование сети.

anonymous
()

Кажется дело было в венде таки

Снял обе галочки ip4 и ip6 в свойствах интерфеса куда прилетает Port Mirror и мусор пропал!

Нормальные пакеты ловятся по-прежнему.

Larrikin
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.