Re: Q: Boradcast

From: Heiko Schafberg <webmaster(at)heiko-schafberg.de>
Date: Sun, 02 Sep 2001 22:36:51 +0100 (MEZ)

Hallo

Hier mal was tcpdump sagt:

21:42:25.568773 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:42:26.073279 nirvana.hachen.lokal.1045 >
bigblue.hachen.lokal.domain: 49015+ PTR? 4.1.168.192.in-addr.arpa.
(42)
21:42:26.074390 bigblue.hachen.lokal.domain >
nirvana.hachen.lokal.1045: 49015 NXDomain* 0/1/0 (126)
21:42:27.070126 nirvana.hachen.lokal.1046 >
bigblue.hachen.lokal.domain: 49016+ PTR? 100.1.168.192.in-addr.arpa.
(44)
21:42:27.071075 bigblue.hachen.lokal.domain >
nirvana.hachen.lokal.1046: 49016* 1/0/0 (78)
21:42:27.475833 0:1:e7:af:89:77 > 1:0:c:cc:cc:cc sap aa ui/C
>>> Unknown IPX Data: (71 bytes)
[000] 59 00 01 00 1B 70 72 6F 63 75 72 76 65 28 30 30 Y....pro
curve(00
[010] 30 30 64 30 2D 66 66 30 30 30 30 29 00 02 00 11 00d0-ff0
000)....
[020] 00 00 00 01 01 01 CC 00 04 C0 A8 01 0C 00 03 00 ........
........
[030] 06 32 33 00 04 00 08 00 00 00 08 00 05 00 2D 52 .23.....
......-R
[040] 65 76 69 73 69 6F 6E evision
 len=138
                         5900 0100 1b70 726f 6375 7276 6528 3030
                         3030 6430 2d66 6630 3030 3029 0002 0011
                         0000 0001 0101 cc00 04c0 a801 0c00 0300
                         0632 3300 0400 0800 0000 0800 0500 2d52
                         6576 6973 696f 6e
21:42:30.800697 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:42:55.763951 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:43:00.755905 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:43:05.748690 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:43:17.982208 0:1:e7:af:89:40 > 9:0:9:0:0:67 sap f8 ui/C
>>> Unknown IPX Data: (72 bytes)
[000] 00 00 00 06 23 06 23 03 01 01 09 20 48 50 20 32 ....#.#. ... HP
2
[010] 35 32 34 00 02 08 46 2E 30 32 2E 30 32 00 03 09 524...F.
02.02...
[020] 70 72 6F 63 75 72 76 65 00 05 04 C0 A8 01 0C 07 procurve
........
[030] 01 00 08 02 00 3C 09 02 01 01 0A 04 00 00 03 E1 .....<..
........
[040] 0E 06 00 01 E7 AF 89 40 .......@
 len=72
                         0000 0006 2306 2303 0101 0920 4850 2032
                         3532 3400 0208 462e 3032 2e30 3200 0309
                         7072 6f63 7572 7665 0005 04c0 a801 0c07
                         0100 0802 003c 0902 0101 0a04 0000 03e1
                         0e06 0001 e7af 8940
21:43:27.783871 0:1:e7:af:89:77 > 1:0:c:cc:cc:cc sap aa ui/C
>>> Unknown IPX Data: (71 bytes)
[000] 59 00 01 00 1B 70 72 6F 63 75 72 76 65 28 30 30 Y....pro
curve(00
[010] 30 30 64 30 2D 66 66 30 30 30 30 29 00 02 00 11 00d0-ff0
000)....
[020] 00 00 00 01 01 01 CC 00 04 C0 A8 01 0C 00 03 00 ........
........
[030] 06 32 33 00 04 00 08 00 00 00 08 00 05 00 2D 52 .23.....
......-R
[040] 65 76 69 73 69 6F 6E evision
 len=138
                         5900 0100 1b70 726f 6375 7276 6528 3030
                         3030 6430 2d66 6630 3030 3029 0002 0011
                         0000 0001 0101 cc00 04c0 a801 0c00 0300
                         0632 3300 0400 0800 0000 0800 0500 2d52
                         6576 6973 696f 6e
21:43:31.190698 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:43:36.183173 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:43:41.175457 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:44:06.138692 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:44:11.370315 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:44:16.363088 192.168.1.4.137 > 0.0.0.0.137:
>>> NBT UDP PACKET(137): REGISTRATION; REQUEST; UNICAST
21:44:17.572738 arp who-has nirvana.hachen.lokal tell 192.168.1.3
21:44:17.572830 arp reply nirvana.hachen.lokal is-at 0:80:ad:41:3a:bf

Ab da wiederholt es sich.
Auf 192.168.1.4 ist ein Axis Printserver. Der Kleine ist ganz schön
geschwätzig. Es liefen nur der W2k-Server, der ISDN-router und der
Switch.

bb
Heiko

>On Sun, Sep 02, 2001 at 01:26:09PM +0100, Heiko Schafberg wrote:
>> Hallo
>>
>> Ich arbeite immer noch an dem Problem, daß mein ISDN-Router unter
>> FreeBSD4.1 sich aller 2 Minuten ins Web wählt. Wie es scheint, ist der
>> normale Broadcast den der W2k-Server veranstaltet dafür zuständig. Kann
>> mir jemand sagen, welche TCPIP-Ports ich in den ipfw roules verbieten
>> muß, damit das unterbleibt.
>
>Broadcasts sollten das LAN nicht verlassen.
>Wenn doch ist vermutlich auf dem W2K die Netzmaske falsch.
>Oder es sind in Wirklichkeit keine Broadcasts und du solltest mit
>tcpdump erst mal rausfinden was es wirklich ist.
>
>--
>B.Walter COSMO-Project http://www.cosmo-project.de
>ticso(at)cicely.de Usergroup info(at)cosmo-project.de
>
>
>To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
>with "unsubscribe de-bsd-questions" in the body of the message

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 02 Sep 2001 - 22:37:10 CEST

search this site