baumko
Goto Top

Fehlermeldun im Wireshark Ursache

Hallo,

wie man im Bild sieht kann man das Time To Live exceeded in Frame 6 ablesen. Leider weiß ich nicht was die Ursache dafür ist. Bitte um Hilfe. Danke

38a6eeebcb68de77bc485d4fcd39ea46

Content-ID: 294013

Url: https://administrator.de/contentid/294013

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

122990
122990 23.01.2016 aktualisiert um 16:10:25 Uhr
Goto Top
Das ist eine Antwort auf ein ICMP Request z.B. wie er über Traceroute stattfindet...
https://de.wikipedia.org/wiki/Internet_Control_Message_Protocol#Time-To- ...
Leider weiß ich nicht was die Ursache dafür ist.
Wir noch weniger wenn wir nicht wissen worum und was für ein Problem es hier geht und wer Quelle und Ziel ist face-sad Aber ich tippe mal wieder auf eine Hausaufgabenfrage ...

Die ersten beiden Frames sind ein ARP Request eines Hosts und der Reply. Der nächste Frame ist eine DNS Anfrage auf den Host (Port 53). Darauf hin schickt der Server die entsprechende DNS-Antwort an den anfragenden Client zurück. In Frame 5 schickt ein Host Daten an einen Webserver (Port 80).

Frame 6 hat mit den vorherigen Frames keinen Zusammenhang da die Quell-IP eine völlig andere ist und in vorherigen Frames nicht auftaucht ...

Gruß grexit
BaumKo
BaumKo 23.01.2016 um 16:10:47 Uhr
Goto Top
ziel ist die adresse eines instituts. Den Namen darf ich aber nicht bekannt geben. Ist keine Hausaufgabe. Ich die Vorbereitung zu einer Prüfung.
114757
114757 23.01.2016 aktualisiert um 16:23:42 Uhr
Goto Top
Zitat von @BaumKo:

ziel ist die adresse eines instituts. Den Namen darf ich aber nicht bekannt geben. Ist keine Hausaufgabe. Ich die Vorbereitung zu einer Prüfung.
Den kann jeder Depp anhand der IP in der RIPE Database nachschlagen :-P

Gruß jodel32
BaumKo
BaumKo 23.01.2016 um 16:22:39 Uhr
Goto Top
:D ich wollte den Namen nicht preisgeben jetzt habt ihr es
114757
114757 23.01.2016 aktualisiert um 16:27:01 Uhr
Goto Top
Zitat von @BaumKo:
:D ich wollte den Namen nicht preisgeben jetzt habt ihr es
Dann anonymisiere doch die IPs bitte vorher ...

Aber wie grexit schon sagt, hier besteht kein Zusammenhang zwischen den vorherigen Paketen, und eine richtige/vernünftige Frage hast du hier auch nicht gestellt! Unsere Glaskugeln sind leider schon im Wochenende ...
BaumKo
BaumKo 23.01.2016 aktualisiert um 16:31:21 Uhr
Goto Top
komisch.. die aufgabe ist vom prof. dann kann ich die eben nicht lösen. danke für die Antworten.

argh und im Frame 6 ist die IP Src nicht 193.25.18.209 sondern 192.25.18.209
114757
114757 23.01.2016 aktualisiert um 17:04:29 Uhr
Goto Top
Also die SRC MAC-Adresse in Frame 6 ist ja die selbe wie die der DNS-Anfrage nur die IP stimmt eben nicht, aber Frame 6 schickt eine ICMP-Meldung (11) an den Webserver auf Port 80, da scheint dann ein Paket des Webservers den Client nicht erreicht zu haben, was der Client ihm eben mit diesem Paket mitteilt.
Die Ursache kann vielfältig sein (Netzwerkprobleme/falsches Routing/Packetloss/Webserverauslastung etc.), aber das sind einfach zu wenig Infos um hier exakter antworten zu können. Vermutlich reicht die Aussage dem Prof. schon. Hast du keine Lösungsmatrix ?
Lochkartenstanzer
Lochkartenstanzer 23.01.2016 um 17:02:07 Uhr
Goto Top
Moin,

TTL-Exceeded sagt im Prinzip nur, daß das Paket zu viele hops unterwegs war und sein Ziel nicht erreicht hat. Entweder war die TTL zu niedrig initialisiert oder das Päckchen hat zu große Umwege gemacht, um nach Dortmund zu kommen. (z.B. über Südafrika, Mumbay, Moskau, Osaka, canberra, lima, rio de janeiro, asuncion, Alamo, Ottawa, usw. statt direkt.)
Meist passiert das, wenn das Paket im Kreis rumgeschickt wird, wenn das Routing nicht stimmt.

lks