Muitas requisições arp de um único sistema

3

Minha rede usa endereços IP estáticos e tem um roteador. Eu usei o wireshark para detectar muitas requisições arp de um único sistema, o que parece estar funcionando de forma anormal para mim.

Como sou novo na wireshark, não sei como resolver este problema. Por favor, ajude.

Aqui está uma captura de tela:

Esse comportamento é normal?

O endereço IP é 10.0.0.6 e o IP dos roteadores é 10.0.0.1

P.S. rsyslog anterior foi configurado no sistema que enviou logs para o sistema no endereço IP 10.0.0.5

    
por Tarun 08.08.2013 / 09:09

1 resposta

3

Como Oli disse depende dos serviços que você tem no seu sistema que tem ip 10.0.0.6.

O tráfego ARP é bastante normal, na sua tela eu posso ver apenas o seu sistema tentando entrar em contato com 3 endereços IP (10.0.0.2, 10.0.0.12 e 10.0.0.11) de uma maneira perfeita e correta (também as repetições são normais)

Aqui estão alguns slides sobre o protocolo ARP: link

Provavelmente, em seu sistema, há um serviço que "varre" a rede.
O problema é que você não pode usar o WireShark para encontrar o serviço que produz este teste, já que o WS trabalha na camada de rede. Eu sugiro o uso de "netstat -an" no sistema 10.0.0.6 para detectar todos os serviços executados nele.

    
por cerbero 08.08.2013 / 17:42