Welches Programm sendet Ping an Multicast 224.0.0.1?
Hallo Admins,
ich habe folgendes Program in unserem Windows Netzwerk. Scheinbar sendet eine unserer Applikationen in regelmäsigen Abständen eine Ping anfrage an die Multicastadresse 224.0.0.1. Woraufhin dann alle Linuxgeräte (Switches/Accesspoints/Drucker/...) mit einem "Who has Tell Me" Antworten. Das dies bei 50+ Clients nicht unerheblich viel BC ist sollte klar sein.
Wie kann ich identifizieren welches App diesen Ping absetzt? Gibts ne Freeware die mir zeigen kann welches Programm welchen Trafic verursacht? Wireshark geht ja leider nicht bis zum App Layer.
Grüße kami
ich habe folgendes Program in unserem Windows Netzwerk. Scheinbar sendet eine unserer Applikationen in regelmäsigen Abständen eine Ping anfrage an die Multicastadresse 224.0.0.1. Woraufhin dann alle Linuxgeräte (Switches/Accesspoints/Drucker/...) mit einem "Who has Tell Me" Antworten. Das dies bei 50+ Clients nicht unerheblich viel BC ist sollte klar sein.
Wie kann ich identifizieren welches App diesen Ping absetzt? Gibts ne Freeware die mir zeigen kann welches Programm welchen Trafic verursacht? Wireshark geht ja leider nicht bis zum App Layer.
Grüße kami
Please also mark the comments that contributed to the solution of the article
Content-Key: 152410
Url: https://administrator.de/contentid/152410
Printed on: April 24, 2024 at 00:04 o'clock
9 Comments
Latest comment
Hallo,
versuchs mal mit dem Process Viewer
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
Der schneidet auch Datenverkehr mit und kann diesem einer ProcessID zuordnen.
Stefan
versuchs mal mit dem Process Viewer
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx
Der schneidet auch Datenverkehr mit und kann diesem einer ProcessID zuordnen.
Stefan
Erstmal kannst du ja anhand der Absender IP Adresse sofort sehen WER diese Pakete sendet ! Damit hast du schon mal den Verursacher dingfest gemacht.
Ein Ping an die 224.0.0.1 die auch all-hosts group im Multicasting heisst bewirkt das ALLE Multicast fähigen Hosts im Netzwerk antworten müssen ! Jeder Multicast fähige Host im Netzwerk muss zwangsweise per ICMP dieser MC Gruppe beitreten auf allen seinen Interfaces.
Siehe:
http://tldp.org/HOWTO/Multicast-HOWTO-2.html
Nun musst du nur noch rausbekommen welche Applikation das sendet vom betreffenden Host.
Helfen tut dir da in der Tat der Process Viewer und TCP View (sofern der sendende Host eine Winblows Maschine ist !)
http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx
http://technet.microsoft.com/de-de/sysinternals/bb897437.aspx
Ein Ping an die 224.0.0.1 die auch all-hosts group im Multicasting heisst bewirkt das ALLE Multicast fähigen Hosts im Netzwerk antworten müssen ! Jeder Multicast fähige Host im Netzwerk muss zwangsweise per ICMP dieser MC Gruppe beitreten auf allen seinen Interfaces.
Siehe:
http://tldp.org/HOWTO/Multicast-HOWTO-2.html
Nun musst du nur noch rausbekommen welche Applikation das sendet vom betreffenden Host.
Helfen tut dir da in der Tat der Process Viewer und TCP View (sofern der sendende Host eine Winblows Maschine ist !)
http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx
http://technet.microsoft.com/de-de/sysinternals/bb897437.aspx
Ja, der Bitdefender ist auch der böse Buhmann:
http://forum.bitdefender.com/index.php?showtopic=13581
http://forum.bitdefender.com/index.php?showtopic=13581