toadie
Goto Top

Wireshark zeigt Bad Checksum bei Exchange Verbindung

Hallo,

Wireshark zeigt mir folgendes an wenn ich den Traffic zum Exchange Mitschneide:

925cb7fc0e305ecf026dd5713f644aab

Kann da jemand was mit anfangen? Bad Checksum macht mir Sorgen...

Danke fürs Lesen.

Gruß Toadie

Content-Key: 231850

Url: https://administrator.de/contentid/231850

Ausgedruckt am: 29.03.2024 um 15:03 Uhr

Mitglied: Pjordorf
Pjordorf 06.03.2014 um 12:37:13 Uhr
Goto Top
Hallo,

Zitat von @Toadie:
Kann da jemand was mit anfangen?
Nein. da ist nichts zu erkennen was das auslösen tut.

Danke fürs Lesen.
Gern geschehen.

Bevor du jetzt weiterheulst:
Was wird mitgeschnitten?
Welche Schnittstellen (habe da was von GSM over IP gelesen?
Welche Daten bzw. Protokolle oder Ports sollen aufgezeichnet werden? TCP oder ZDP oder ARP oder oder oder?
Welche Verbindungsmöglichkeiten nutzt du um dich mit einem uns unbekannten Exchange zu Verbinden um den Verkehr mitzuschneiden und vor allem um was für einen Client geht es oder ist es ein Exchange zu Exchange?

Und bedenke, deine Frage kommt rüber wie als wenn ich dir die Bildüberschrift hinhalte und dich frage ob das was auf Seite 6 steht etwa Angst machen kann. face-smile

Keine Informationen, keine Antworten
Viele Informationen, viele Antworten
Kein Informationen, viele Fragen
Viele Informationen, kaum fragen.

Gruß,
Peter
Mitglied: Toadie
Toadie 06.03.2014 um 13:17:19 Uhr
Goto Top
Hallo,

Danke. Sorry, hier ein paar mehr Infos:

Exchange 2007 Standard
Client Windows 7 mit Outlook 2010
Mit geschnitten wird von meinem Client aus zum Exchange - TCP/UDP und ARP.
Verbindung über Ethernet mit 100MBit.

Mein Anliegen war eigentlich Engpässe bei der Verbindung zum Exchange heraus zu finden.

Gruß Toadie
Mitglied: MrNetman
MrNetman 06.03.2014 um 13:34:03 Uhr
Goto Top
Es gibt zwei Arten von Checksum-Fehlern.
Ethernet-Checksum ist die CRC-Summe am Ende eines Paketes, die vom Treiber berechnet wird. Sie wird von jedem Router logischerweise neu berechnet.
Wenn sie falsch ist, wird das Paket als defekt vom Switch verworfen.
Es gibt auch eine TCP-Checksum. Diese wird in jedem Fall über das Netzwerk übertragen. Sie rechnet aber nur den Header und ist somit eher ein Hinweis auf ein Treiber oder HW-Problem der sendenden Seite.
Wenn Pakete für die Aufzeichnung verkürzt werden, dann kann wireshark diese CRC-Summen nicht selbst berechnen und gibt evtl. die Meldung aus.

Da siehst du schon, es sit wichtig zu wissen, wo du misst, wie du misst und aus welcher Richtung deine Probleme kommen.

Gruß
Netman