Este comportamento é normal do Wireshark?

0

Estou executando o Wireshark no Windows dentro de uma máquina virtual. O Wireshark continua reportando a atividade da rede, mesmo que eu não tenha nada rodando lá que esteja acessando a rede.

    
por tony_sid 05.03.2011 / 05:07

2 respostas

2

O Windows transmite constantemente informações do nó NetBIOS, assim como o OSX transmite constantemente informações do mDNS (Bonjour).

    
por 05.03.2011 / 05:18
2

Se você tiver uma rede ethernet e qualquer host executando IP, verá mensagens ocasionais de ARP (Protocolo de Resolução de Endereço), mesmo que não esteja usando ativamente a rede.

ARP é o protocolo usado pelos hosts para descobrir quais endereços IP correspondem aos endereços Ethernet (MAC).

Por exemplo:

Host 1: Who has 192.168.1.2?

Host 2: I have 192.168.1.2 and my MAC is aa:bb:cc:dd:ee:ff

Agora o host 1 sabe que qualquer pacote que tenha 192.168.1.2 como seu destino pode ser enviado em um pacote ethernet que tenha aa: bb: cc: dd: ee: ff como seu destino.

    
por 08.03.2011 / 22:54