Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

4,2 Millionen Pakete nach Rückkehr aus dem Ruhezustand gesendet

Mitglied: akelus

akelus (Level 1) - Jetzt verbinden

21.05.2006, aktualisiert 29.05.2006, 5397 Aufrufe, 2 Kommentare

Nach der Rückkehr aus dem Ruhezustand wird im Stausfenster der LAN-Verbindung angezeigt, dass bereits 4,2 Mio Pakete gesendet wurden. Die Empfangsseite zeigt nur etwas mehr als 100 Pakete.

Die Zahl der gesendeten Pakete erhöht sich mit jeder Rückkehr um weitere 4,2 Mio Pakete, obwohl kein Netzverkehr zum Internet stattgefunden hat. Zunächst dachte ich an einen Virus, Trojaner oder Wurm und habe meinen PC nach allen Regeln der Kunst gesäubert und durchgecheckt: alles in Ordnung. Nach einer Deaktivierung und Reaktivierung der LAN-Verbindung sind die Werte wieder normal, d.h. so um die 129 gesendete Pakete. Ich habe an meinem PC (XP, SP2) einen D-Link Router und anschließend ein DSL Modem. Weiß jemand, wer oder was diese vielen Pakete erzeugt? Ist da vielleicht doch Malware auf meinem PC und der Router läßt die Verbindung nicht zu? Mit Etereal konnte ich allerdings bislang nichts erfassen, da sich Programm nach Rückkehr aus dem Ruhezustand nicht selber startet.
Mitglied: aqui
27.05.2006 um 00:16 Uhr
Da hast du nur eine Chance das herauszubekommen, indem du den PC und ein separates Gerät mit einem Hub (Achtung kein Switch !) zusammen auf den Switch steckst. Danach fährst du den Rechner in den Ruhezustand und checkst den Datentraffic. 4,2 Mio ist eine sehr hohe Zahl. Vermutlich wird die Karte nicht sauber abgemeldet und erzeugt Runts oder Giants die der Interfacecounter als vollwertige Packete erkennt, andererseits ist so eine hohe Anzahl fast nicht zu erklären. Es kann auch nur passieren wenn du eine aktive Karte hast also eine die das Packet Assembling- Reassembling auf den eigenen Chips macht und nicht wie z.B. bei den preiswerten Realtek 8139 Derivaten es der Rechner CPU überlassen. Diese ist ja im Hibernation Mode und kann nichts machen.
Wenn der Rechner aktiv was senden solltest müsstest du es auch als grobe Übersicht auch auf dem Switch sehen. Jedes gesendete Packet vom Endgerät erzeugt auf dem Switch ein Blinken der Link LED. Bei 4,2 Mio Packeten müsste es ein wahres "Leuchtfeuer" am Switchport geben. Passiert das nicht werden auch keine aktiven Packets gesendet, was auch recht ungewöhnlich im Hibernation Mode ist, mit der Ausnahme von irgendwelcher WoL (Wake on LAN) SW.
Wie du es drehst oder wendest es führt kein Weg am Sniffen mit einem separaten Gerät über einen Hub vorbei, damit du Gewissheit bekommst.
Bitte warten ..
Mitglied: akelus
29.05.2006 um 21:14 Uhr
Vielen Dank für den sehr hilfreichen und ausführlichen Kommentar. Ich habe eine ganz "stinknormale" Intel Neztzwerkkarte. Eins ist sicher: Es geht nichts ins Netz, es blinkt nichts am DSL-Modem. Auch am D-Link Router passiert beim Hochfahren nichts außergewöhnliches. Nur die WLAN-LED blikt permanent schnell, aber das ist wohl richtig so. Ansonsten kommen bei jeder Rückkehr 4,2 Mio Pakete hinzu. Ich werde mir mal passendes Equipment für den von Dir vorgeschlagenen Test besorgen. Aber seltsam ist das schon...
Bitte warten ..
Ähnliche Inhalte
Hardware

Merkwürdiger Strompeak im Ruhezustand

gelöst Frage von Aicher1998Hardware3 Kommentare

Hallo, mir ist da etwas aufgefallen. Ich benutze eine Master-Slave-Steckdosenleiste. Wenn ich meinen PC in den Ruhezustand bringe, geht ...

LAN, WAN, Wireless

TCP IP Paket einschleusen

gelöst Frage von pd.edvLAN, WAN, Wireless10 Kommentare

Hallo. Ich habe einen relativ einfachen Server und einen kleinen Sniffer geschrieben, der auf die Pakete lauscht und dann ...

Netzwerkgrundlagen

Funktionsprinzip: Ethernetframe u. IP-Paket

Frage von anrivaxdNetzwerkgrundlagen3 Kommentare

Hallo Leute, Ich möchte grob verstehen, wie ein Ethernetframe (auf einem PC) von wem, wie erstellt wird, welche Prozeduren ...

Netzwerkmanagement

OPSI - Office 2016 Paket - Configuration.xml

Frage von Tuborg85Netzwerkmanagement

Hallo, habe in Opsi ein Paket gebaut. Office 2016 wird auch korrekt Installiert allerdings wird ALLES installiert. Hier meine ...

Neue Wissensbeiträge
Firewall
PfSense 2.5.0 benötigt doch kein AES-NI
Tipp von ChriBo vor 17 StundenFirewall

Hallo, Wie sich einige hier erinnern werden hat Jim Thompson in diesem Aritkel beschrieben, daß ab Version 2.5.0 ein ...

Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 2 TagenInternet

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter den Seitenbetreibern ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 2 TagenGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 2 TagenGoogle Android2 Kommentare

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Heiß diskutierte Inhalte
Linux Userverwaltung
LogIn Versuche beschränken auf EINEN Versuch
gelöst Frage von GarroshLinux Userverwaltung23 Kommentare

Folgendes Problem Ich habe einen dezidierten Server beim Hoster gemietet, installiert ist Ubuntu 18.04.2 LTS‬ und als Webinterface Plesk. ...

Backup
Wo installiert man Veeam bei SoHo?
Frage von EDVMan27Backup14 Kommentare

Hallo, nachdem ich die neue Veeam CE bei mir getestet habe, wollte ich es einmal bei einem Kunden testen. ...

Internet
Aktuell HP-Support-Seite kaputt?
gelöst Frage von LochkartenstanzerInternet12 Kommentare

Hallo Kollegen, Weiß einer von euch, seit wann die HP-Support-Seite kaputt ist? ) Wollte heute morgen Druckertreiber runterladen und ...

Ubuntu
Exchange Alternative auf Ubuntu
Frage von TELLOUbuntu11 Kommentare

Hi NG, wir müssen für unsere Kleine Firma (5 User) das Email / Kalendersystem neu einrichten. Ich könnte jetzt ...