Requête ARP qui s'arrête jamais
Stan
-
brupala Messages postés 111122 Date d'inscription Statut Membre Dernière intervention -
brupala Messages postés 111122 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je suis en stage dans une entreprise et j'ai remarqué avec Wireshark qu'il y avait beaucoup de requête ARP (une dizaine par seconde), et que la plupart étaient identiques.
J'ai essayé de ping l'adresse en question et celle-ci est inaccessible.
Savez-vous d'où ça peut venir ?
Merci d'avance et bonne journée !
Stan
Je suis en stage dans une entreprise et j'ai remarqué avec Wireshark qu'il y avait beaucoup de requête ARP (une dizaine par seconde), et que la plupart étaient identiques.
J'ai essayé de ping l'adresse en question et celle-ci est inaccessible.
Savez-vous d'où ça peut venir ?
Merci d'avance et bonne journée !
Stan
1 réponse
-
Des ARP, il y en a tout le temps et c'est normal, surtout quand tu sniffe le port d'un switch et que les broadcast sont le seul trafic des autres machines que tu vois.
Si ça ne pingue pas, c'est sans doute que la machine est déconnectée, ça expliquerait qu'il y a autant d'ARP d'ailleurs.
A toi de jouer pour savoir qui est cette machine et pourquoi elle ne répond pas.
-
Oui, la machine est déconnectée mais étant donné que les adresses IP sont données par le DHCP, comment je peux faire pour savoir quelle est la machine en question ?
- C'est probablement une machine avec une adresse ip fixe: routeur, serveur, imprimante, pour être demandée par tant de monde.
Pour le reste, à toi de te renseigner auprès de ceux qui maitrisent le réseau.
Tu auras peut-etre des informations dans le dns.
avec un peu de chance, le reverse dns est renseigné, tu fais un nslookup sur l'adresse IP en question.
-
-
Bon bah par rapport à son adresse MAC, j'ai vu que c'était un Sony Mobile Communications AB (1C:7B:21).
Je suppose que ça doit venir d'un problème de configuration car l'adresse n'a l'air jamais accessible pourtant elle reste dans la table MAC en adresse dynamique (interface web switch Cisco).
Il y a d'autres adresses concernées, faudrait que j'essaye de voir d'où ça vient (même si les requêtes ARP ne prennent pas énormément de bande passante, elles représentent quand même une trentaine de % des paquets).
-