Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Welches Programm sendet Ping an Multicast 224.0.0.1?

Frage Netzwerke Netzwerkprotokolle

Mitglied: kami-kaTze

kami-kaTze (Level 1) - Jetzt verbinden

05.10.2010 um 17:00 Uhr, 24475 Aufrufe, 9 Kommentare

Hallo Admins,

ich habe folgendes Program in unserem Windows Netzwerk. Scheinbar sendet eine unserer Applikationen in regelmäsigen Abständen eine Ping anfrage an die Multicastadresse 224.0.0.1. Woraufhin dann alle Linuxgeräte (Switches/Accesspoints/Drucker/...) mit einem "Who has Tell Me" Antworten. Das dies bei 50+ Clients nicht unerheblich viel BC ist sollte klar sein.
Wie kann ich identifizieren welches App diesen Ping absetzt? Gibts ne Freeware die mir zeigen kann welches Programm welchen Trafic verursacht? Wireshark geht ja leider nicht bis zum App Layer.

Grüße kami
Mitglied: kaiand1
05.10.2010 um 17:37 Uhr
Du könntes am Switch zb Einstellen das an dem Port X kein Bordcast weitergeleitet werden soll ins Netzwerk.
Bitte warten ..
Mitglied: StefanKittel
05.10.2010 um 17:41 Uhr
Hallo,
versuchs mal mit dem Process Viewer
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Der schneidet auch Datenverkehr mit und kann diesem einer ProcessID zuordnen.

Stefan
Bitte warten ..
Mitglied: Pjordorf
05.10.2010 um 17:57 Uhr
Hallo,

hatte das mal mit uPNP gehabt.

Peter
Bitte warten ..
Mitglied: aqui
05.10.2010 um 17:59 Uhr
Erstmal kannst du ja anhand der Absender IP Adresse sofort sehen WER diese Pakete sendet ! Damit hast du schon mal den Verursacher dingfest gemacht.
Ein Ping an die 224.0.0.1 die auch all-hosts group im Multicasting heisst bewirkt das ALLE Multicast fähigen Hosts im Netzwerk antworten müssen ! Jeder Multicast fähige Host im Netzwerk muss zwangsweise per ICMP dieser MC Gruppe beitreten auf allen seinen Interfaces.
Siehe:
http://tldp.org/HOWTO/Multicast-HOWTO-2.html
Nun musst du nur noch rausbekommen welche Applikation das sendet vom betreffenden Host.
Helfen tut dir da in der Tat der Process Viewer und TCP View (sofern der sendende Host eine Winblows Maschine ist !)
http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx
http://technet.microsoft.com/de-de/sysinternals/bb897437.aspx
Bitte warten ..
Mitglied: kami-kaTze
05.10.2010 um 18:58 Uhr
Nabend,

ich hab ja mit Wireshark schon den Trafic beobachtet. Und Aufgrund der großen Anzahl der Clients die diesen Ping absetzen habe ich die Vermutung das es sich so gut wie um jeden Client unseres Netzwerks handelt. Und das sind Windows XP Geräte. Interesannt ist das es sich um Clients aus Verschiedenen Abteilungen handelt, diese nutzen komplett unterschiedliche Anwendungen. Die einige Gemeinsamkeit ist der Bitdefender Virenscanner. Naja ich werde morgen mal meinen Verdacht mit dem Prozessviewer überprüfen....

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: dog
05.10.2010 um 22:19 Uhr
Bei 50 Geräten kannst du ein flood-Ping von jedem zu jedem machen und das würde einen normalen 100Mbit-Switch nicht groß stören und die PCs auch nicht unbedingt mehr.
Nur weil in Wireshark viel los ist, muss das noch nicht heißen, dass es auch für den Computer irgendwas bedeutet...
Bitte warten ..
Mitglied: kami-kaTze
06.10.2010 um 08:40 Uhr
Trotzdem sollte man unnötigen Traffic vermeiden. Der Ping ist für nichts gut und darum möchte ich herausfinden was diesen verursacht und wenn möglich das Verhalten beheben.

Grüße
Bitte warten ..
Mitglied: aqui
06.10.2010 um 10:54 Uhr
Ja, der Bitdefender ist auch der böse Buhmann:
http://forum.bitdefender.com/index.php?showtopic=13581
Bitte warten ..
Mitglied: kami-kaTze
15.12.2010 um 19:05 Uhr
Problem gelösst: Bitdefender aus dem Netzgeworfen und G Data implmentiert :D
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
Batch & Shell
gelöst Batch Programm (Ping funktion) (1)

Frage von MedicalAd zum Thema Batch & Shell ...

Router & Routing
gelöst WOL über zwei Router - Ping funktioniert nicht (3)

Frage von erdmelone zum Thema Router & Routing ...

Debian
Postfix mailq sendet an alte IP (5)

Frage von Voiper zum Thema Debian ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...