Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

ARP Phänomen

Frage Netzwerke

Mitglied: eazy-isi

eazy-isi (Level 1) - Jetzt verbinden

08.02.2010 um 10:01 Uhr, 3161 Aufrufe, 5 Kommentare

Hallo zusamnen,

wir haben bei uns im LAN sog. Kontakterminals die Daten an unser BDE-System übermitteln.
Letzte Woche sind plötzlich alle Kontaktterminals zum gleichen Zeitpunkt ausgefallen bzw.
waren nicht mehr erreichbar. Ein Reset der Netzwerkkarte und anschliessendes setzen der IP
funktionierte Problemlos.
Am nächsten Tag dasselbe. Terminals wieder nicht erreichbar.
Eine Rücksprache mit dem Gerätehersteller ergab, das es möglich ist die IP per "arp -s" zu verändern.
Nachdem diese Option deaktiviert wurde laufen die Terminals wieder problemlos.
Da wir aber keine neuen Geräte im Netz haben und auch keine neue Software installiert wurde, ist es mir eine Rätsel
was die Terminals deaktiviert hat, bzw. was übers LAN einen ARP-s sendet der die IP der Geräte ändert.
Die Terminals liefen jetzt seit 2002 ohne jegliche Probleme.
Hat jemand eine Idee was so etwas verursachen kann ?

Gruß
eazy_isi
Mitglied: crashzero2000
08.02.2010 um 10:11 Uhr
Moinsen,

oh, das kann alles möglich sein.
Ich würde mal über einen Zeitraum das Netz "Sniffen" und aufzeichnen mit dem Schwerpunkt auf ARP´s im Netz.
Bitte warten ..
Mitglied: aqui
08.02.2010 um 10:27 Uhr
Ohne das du überhaupt einmal mitteilst unter welchem OS diese "Terminals" arbeiten und wie sie kommunizieren kannst du für eine Fehlersuche auch gleich hier nachsehen !
arp -s bedingt ja das physisch jemand Zugriff auf jedes einzelne Terminal bekommt und manuell den ARP Cache manipuliert. Recht ungewöhnlich zumal wenn es Terminals sind.
Aber wie gesagt ohne detailiertere Infos ist das Kaffeesatz Leserei..nicht mehr. Nimm wie oben bereits vorgeschlagen einen Sniffer zur Hand und logge den Traffic eines Terminals mal mit um zu sehen was dort genau passiert....
Bitte warten ..
Mitglied: eazy-isi
08.02.2010 um 13:13 Uhr
Sorry das ich mich so ungenau ausgedrückt habe.
Diese sog. "Kontaktterminals" sind einfach nur eine Schnittstelle zwischen einer CNC-Fräse und unserem BDE-System. Es wird einfach nur erfasst ist die Maschine "AN" oder "AUS" bzw. läuft die
Spindel der Maschine. Diese Info wird vom "sog. Terminal" verarbeitet und per Ethernet-Schnittstelle übermittelt.
Im großen und ganzen ist einfach eine Seriell to Ethernet Schnittstelle.
Zugriff auf die Terminals zwecks Konfiguration erfolgt per Telnet.
Einen ARP Cache in diesem Sinne haben diese Geräte ja nicht, es gibt nur die Möglichkeit über arp-s die IP zu setzen.

Ein direkter physikalischer Zugriff ist nicht möglich da sie die Geräte in abgeschlossenen Schränken befinden.
Somit bleibt für mich nur die Möglichkeit das die Geräte übers LAN manilupiert wurden.
Bitte warten ..
Mitglied: aqui
08.02.2010 um 13:25 Uhr
Das ist natürlich fatal wenn sowas mit arp -s ungeschützt machbar ist. Mit einem simplen Skript im Netz sind dann deine Terminals "abschiessbar". Vermutlich ist das auch passiert und dann hilft nur diese Funktion zu deaktivieren oder mit einem Passwort Account zu versehen um sicher zu sein.
Bitte warten ..
Mitglied: filippg
08.02.2010 um 22:31 Uhr
Hallo,

wo (auf welchen Geräten) soll denn dieses arp -s eigentlich durchgeführt werden? I.A. kann man damit nicht die IP-Adresse des Interfaces ändern (schon gar nicht eines Remote-Interfaces), sondern höchstens dafür sorgen, dass es Pakete an andere Hosts (die von der Applikation per IP adressiert werden) an die falsche MAC-Adresse (und somit den falschen Host) sendet. Weiterhin muss man i.A. auch nicht die Geräte zurücksetzen o.ä., sondern lediglich den falschen Arp-Eintrag wieder löschen.
Wenn dieses Problem irgendetwas mit MAC-Adressen (dafür ist arp da) zu tun haben sollte, würde ich am ehesten beim Switch suchen. Der hat auch eine ARP-Table, und wenn der Switch einen Schuss hat, macht die schonmal komische Dinge. Weiterhin sollte eine MAC-Adresse weltweit eindeutig sein, manche Hersteller schludern aber und vergeben sie doppelt. Wenn man solche Geräte im Netz hat kommt es durchaus auch vor, dass der Switch amok läuft, weil er einen Angriff vermutet.

Gruß

Filipp
Bitte warten ..
Ähnliche Inhalte
Vmware
gelöst Phänomen bei VMware (6)

Frage von honeybee zum Thema Vmware ...

Windows Netzwerk
Windows Server 2012 R2: Anpassung des Intervalls für ARP Wiederholungen (6)

Frage von Michael12 zum Thema Windows Netzwerk ...

Viren und Trojaner
gelöst Seltsames Phänomen zerstört Windows-Registry - Virus oder nicht? (12)

Frage von HrwSiggi zum Thema Viren und Trojaner ...

Microsoft Office
gelöst Seltsamen Phänomen bei Excel und Word Datei als Anhänge freigeben (2)

Frage von OSelbeck zum Thema Microsoft Office ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Internet
gelöst Jeden morgen Internet-Probleme (57)

Frage von pjrtvly zum Thema Internet ...

LAN, WAN, Wireless
gelöst IP Adressen - Modem - Switch - Accesspoint (26)

Frage von teuferl82 zum Thema LAN, WAN, Wireless ...

Server-Hardware
HP DL380 G7: Booten vom USB via USB 3.1-PCI-e Karte möglich? (24)

Frage von Paderman zum Thema Server-Hardware ...

DSL, VDSL
VDSL Signal via PowerLine an Fritzbox - Möglich? (19)

Frage von Seichobob zum Thema DSL, VDSL ...