Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Viele IGMP Meldungen in Ethereal

Mitglied: Rati

Rati (Level 1) - Jetzt verbinden

12.07.2005, aktualisiert 13.07.2005, 7371 Aufrufe, 6 Kommentare

Hallo zusammen,

ich habe ein Laptop mit XP Home SP2.
Vor kurzem habe ich mir einen Internet zugang bei meinem Kabelnetzbetreiber zugelegt.
Das mitgelieferte Modem (Motorola SBV 5120 E) wird von dem Laptop innerhalb weniger Minuten abgeschossen, d.h. es hängt sich komplett auf und muss vom Strom getrennt werden. Mein älterer Rechner mit Win 2000 (Prof. SP4) hat dagegen nie Probleme gemacht. Das Modem hängte sich beim Laptop immer auf egal ob es über einen WLAN Router (D-Link 624+) verbunden wurde, oder direkt über LAn oder direkt über USB.
Hatte auch schon Techniker da: Es muss definitiv an der Verbindung Modem zu Laptop liegen.

Habe jetzt mal den Netzwertraffic über Ethereal mitgesnifft.

Ethereal zeigt verdächtig viele IGMP Pakete an, beim Win 2000 Rechner werden dagegen gar keine angezeigt. Wenn ich die IGMP Pakete durch meine Firewall blocken lasse, hängt sich das Modem nicht auf, sobald ich sie zulasse geht das Modem über den Jordan.

Frage jetzt:
Wo können diese Pakete her kommen? Habe von dem Protokoll bisher noch nie gehört. Wikipedia macht mich auch nicht wirklich schlauer.
Trojaner o.ä. schließe ich fast aus. Habe einen aktuellen Nod32 auf dem Rechner und heute zur Probe auch die Bitdefender Free Edition drüber laufen lassen und beide haben nichts gefunden.

Kann mir da jemand weiter helfen?

Ist es möglich, dass die Nachrichten von einem Cisco PEAP Suplicant (für WPA Firmenwlan Zugang) kommen.

Gruß

Rati
Mitglied: 11078
12.07.2005 um 20:25 Uhr
Hallo,

vielleicht hilft das irgendwie weiter:
http://www.elektronik-kompendium.de/sites/net/0901021.htm



Gruß,
TIM
Bitte warten ..
Mitglied: Rati
12.07.2005 um 23:08 Uhr
Hi Tim,

danke. Der Link ist ähnlich dem Beitrag auf Wikipedia.
Bringt mich leider nicht weiter.....weil ich nicht verstehe wieso mein Laptop IGMP benötigen soll......und besonders welches Programm die ANfragen sendet.

Gruß

RAti
Bitte warten ..
Mitglied: 11078
13.07.2005 um 07:52 Uhr
Hallo,

schau mal in die Eigenschaften der Netzwerkverbindung, ob da irgendwelche ungewöhnlichen Protokolle und Dienste installiert sind.

Ansonsten wäre vielleicht noch interessant, von welchem TCP/IP-Port aus die IGMP-Anfragen gestellt werden. U.u. kann man von der Portnummer auf das auslösende Programm schließen???


Gruß,
TIM
Bitte warten ..
Mitglied: Rati
13.07.2005 um 12:56 Uhr
Hi Tim,

keine ungewöhnlichen Protokolle und Dienste.

Selbe Konfiguration wie der PC mit Win 2000 auf dem es läuft.
Es gibt übrigens keine TCP Ports, da IGMP wie TCP auf IP aufsetzt. Es wird also kein TCP verwendet. Ethereal zeigt auch keine Ports an.

Gruß

Rati
Bitte warten ..
Mitglied: 11078
13.07.2005 um 14:19 Uhr
Hallo Rati,

Es gibt übrigens keine TCP Ports, da
IGMP wie TCP auf IP aufsetzt. Es wird also
kein TCP verwendet. Ethereal zeigt auch
keine Ports an.


OK, war eigentlich logisch...

Ich habe jetzt auch nochmal wild gegooglet, aber ich bin dabei auch auf keine Idee mehr gekommen. Alles, was ich so gefunden habe, las sich so, als ob ein Client automatisch IGMP-Pakete losschickt, wenn ein multicastfähiger Router erreichbar ist.

Das ganze scheint also nicht wirklich bedenklich zu sein - die Pakete gehen doch vom betreffenden Rechner ab und nicht hinein, oder?

Was aber allerdings auch existiert sind anscheinend Trojaner, die IGMP nutzen. Vielleicht solltest Du auch mal in die Richtung weitersuchen:
http://www.sophos.de/virusinfo/analyses/trojnukeigmp.html


GruÃ?,
TIM
Bitte warten ..
Mitglied: Rati
13.07.2005 um 19:43 Uhr
Hi Tim,

ich hab es gefunden:

Es ist der SSDP Suchdienst für die PNP Configuration von Netzwerkgeräten.
Schaltet man ihn ab, bekommt man kaum noch IGMP Pakete in Ethereal angezeigt.
Und das Modem wird auch nicht mehr abgeschossen.

Trotzdem danke für deine Hilfe.

Gruß

Rati
Bitte warten ..
Ähnliche Inhalte
Netzwerkprotokolle
Multicast IGMP Problem
gelöst Frage von UnbekannterNR1Netzwerkprotokolle7 Kommentare

Hallo zusammen, Ich gerade ein Profi Problem und komme so nicht weiter. Es geht um Zwei arten von Switches, ...

Router & Routing
IGMP-Proxy auf Mikrotik RB3011
Frage von Sparki2002Router & Routing8 Kommentare

Hi, ich benötige Hilfe bei der Einrichtung des IGMP-Proxys auf meinem Mikrotik RB3011. Ich habe das Modul aktiviert und ...

Netzwerkgrundlagen
IGMP Snooping Problem
gelöst Frage von Cartman316Netzwerkgrundlagen10 Kommentare

Hallo. Ich bin gerade dabei ein TV-Server-System für ein kleineres Hotel zu installieren. Als Server fungiert ein (soll spätere ...

Netzwerkprotokolle

VLAN Einrichtung für getrennten IGMP Datenverkehr

Frage von normimuxNetzwerkprotokolle3 Kommentare

Hallo, ich bekomme leider das VLAN nicht eingerichtet. Ich möchte den IGMP Traffic im Netz trennen sodaß die Workstations ...

Neue Wissensbeiträge
Datenschutz

Die Datenkrake Google verlängert ihr Arme mal wieder ein wenig, automatische Anmeldung

Tipp von magicteddy vor 10 StundenDatenschutz

Benutzer mit einem Google Account und gespeicherten Zugangsdaten werden von chrome 69 automatisch bei Google angemeldet, natürlich alles zum ...

Verschlüsselung & Zertifikate
Meine Wissenssammlung zu Bitlocker
Erfahrungsbericht von DerWoWusste vor 1 TagVerschlüsselung & Zertifikate3 Kommentare

Die Motivation für diesen Beitrag waren die vielen Posts rund um dieses Thema, die deutlich machen, wie viele Einzelaspekte ...

E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 3 TagenE-Mail11 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 3 TagenHyper-V1 Kommentar

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Heiß diskutierte Inhalte
Datenschutz
Gilt ein Ransomware-Befall als Datenpanne nach DSGVO?
Frage von MOS6581Datenschutz22 Kommentare

Moin Kollegen, wenn sich jemand Ransomware einfängt und dadurch bspw. Kundendaten verschlüsselt werden; gilt dies dann als meldepflichtige Datenpanne ...

Hardware
Sophos SG135 - Routing
gelöst Frage von Xaero1982Hardware22 Kommentare

Moin Zusammen, ich ersetze gerade nen alten Cisco DualWAN Router durch eine SG 135. Ich muss bestimmte Ziele über ...

E-Mail
Welche ist die beste E-Mail Groupware für die Zukunft?
Frage von ITCrowdSupporterE-Mail18 Kommentare

Guten Tag allerseits :) Ich möchte mich mit einer Frage heute mal an die Schwarmintelligenz wenden. Aktuell befasse ich ...

Netzwerke
Hilfe bei der Planung meines Heimnetzwerks
Frage von DHD082Netzwerke15 Kommentare

Hallo zusammen, wir bauen gerade ein Einfamilienhaus, welches ich mit einem Heimnetzwerk ausstatten möchte. Da ich zwar auch in ...