Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Welches Programm sendet Ping an Multicast 224.0.0.1?

Frage Netzwerke Netzwerkprotokolle

Mitglied: kami-kaTze

kami-kaTze (Level 1) - Jetzt verbinden

05.10.2010 um 17:00 Uhr, 26077 Aufrufe, 9 Kommentare

Hallo Admins,

ich habe folgendes Program in unserem Windows Netzwerk. Scheinbar sendet eine unserer Applikationen in regelmäsigen Abständen eine Ping anfrage an die Multicastadresse 224.0.0.1. Woraufhin dann alle Linuxgeräte (Switches/Accesspoints/Drucker/...) mit einem "Who has Tell Me" Antworten. Das dies bei 50+ Clients nicht unerheblich viel BC ist sollte klar sein.
Wie kann ich identifizieren welches App diesen Ping absetzt? Gibts ne Freeware die mir zeigen kann welches Programm welchen Trafic verursacht? Wireshark geht ja leider nicht bis zum App Layer.

Grüße kami
Mitglied: kaiand1
05.10.2010 um 17:37 Uhr
Du könntes am Switch zb Einstellen das an dem Port X kein Bordcast weitergeleitet werden soll ins Netzwerk.
Bitte warten ..
Mitglied: StefanKittel
05.10.2010 um 17:41 Uhr
Hallo,
versuchs mal mit dem Process Viewer
http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx

Der schneidet auch Datenverkehr mit und kann diesem einer ProcessID zuordnen.

Stefan
Bitte warten ..
Mitglied: Pjordorf
05.10.2010 um 17:57 Uhr
Hallo,

hatte das mal mit uPNP gehabt.

Peter
Bitte warten ..
Mitglied: aqui
05.10.2010 um 17:59 Uhr
Erstmal kannst du ja anhand der Absender IP Adresse sofort sehen WER diese Pakete sendet ! Damit hast du schon mal den Verursacher dingfest gemacht.
Ein Ping an die 224.0.0.1 die auch all-hosts group im Multicasting heisst bewirkt das ALLE Multicast fähigen Hosts im Netzwerk antworten müssen ! Jeder Multicast fähige Host im Netzwerk muss zwangsweise per ICMP dieser MC Gruppe beitreten auf allen seinen Interfaces.
Siehe:
http://tldp.org/HOWTO/Multicast-HOWTO-2.html
Nun musst du nur noch rausbekommen welche Applikation das sendet vom betreffenden Host.
Helfen tut dir da in der Tat der Process Viewer und TCP View (sofern der sendende Host eine Winblows Maschine ist !)
http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx
http://technet.microsoft.com/de-de/sysinternals/bb897437.aspx
Bitte warten ..
Mitglied: kami-kaTze
05.10.2010 um 18:58 Uhr
Nabend,

ich hab ja mit Wireshark schon den Trafic beobachtet. Und Aufgrund der großen Anzahl der Clients die diesen Ping absetzen habe ich die Vermutung das es sich so gut wie um jeden Client unseres Netzwerks handelt. Und das sind Windows XP Geräte. Interesannt ist das es sich um Clients aus Verschiedenen Abteilungen handelt, diese nutzen komplett unterschiedliche Anwendungen. Die einige Gemeinsamkeit ist der Bitdefender Virenscanner. Naja ich werde morgen mal meinen Verdacht mit dem Prozessviewer überprüfen....

Mit freundlichen Grüßen
Bitte warten ..
Mitglied: dog
05.10.2010 um 22:19 Uhr
Bei 50 Geräten kannst du ein flood-Ping von jedem zu jedem machen und das würde einen normalen 100Mbit-Switch nicht groß stören und die PCs auch nicht unbedingt mehr.
Nur weil in Wireshark viel los ist, muss das noch nicht heißen, dass es auch für den Computer irgendwas bedeutet...
Bitte warten ..
Mitglied: kami-kaTze
06.10.2010 um 08:40 Uhr
Trotzdem sollte man unnötigen Traffic vermeiden. Der Ping ist für nichts gut und darum möchte ich herausfinden was diesen verursacht und wenn möglich das Verhalten beheben.

Grüße
Bitte warten ..
Mitglied: aqui
06.10.2010 um 10:54 Uhr
Ja, der Bitdefender ist auch der böse Buhmann:
http://forum.bitdefender.com/index.php?showtopic=13581
Bitte warten ..
Mitglied: kami-kaTze
15.12.2010 um 19:05 Uhr
Problem gelösst: Bitdefender aus dem Netzgeworfen und G Data implmentiert :D
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst Batch Programm (Ping funktion) (1)

Frage von MedicalAd zum Thema Batch & Shell ...

Switche und Hubs
Cisco SG350 - Multicast TV VLAN - EntertainTV - Draytek Vigor2860 (2)

Frage von joshi04 zum Thema Switche und Hubs ...

Outlook & Mail
gelöst Outlook2010 sendet keine Anhänge mehr (3)

Frage von JensDND zum Thema Outlook & Mail ...

Windows Tools
gelöst Tipp für gutes OCR Programm? (4)

Frage von QQR700 zum Thema Windows Tools ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Update
MS: Update-Server-Adressen OHNE Wildcards (16)

Frage von mrserious73 zum Thema Windows Update ...

Microsoft Office
+1.000 Ordner in Outlook: Wie besser? (10)

Frage von Matsushita zum Thema Microsoft Office ...

Router & Routing
gelöst Netzwerk am einfachsten trennen (8)

Frage von geheimagent zum Thema Router & Routing ...