regnov
Goto Top

MAC Adress Filter und Microsoft NLB Server

Hallo zusammen,

ich habe in den letzen Tagen öfters mal den Netzwerkverkehr auf meinem LAN Interface via Wireshark überwacht. Dabei sind mir einige IPs aufgefallen, die nicht zu unserem Netzwerk gehören, aber dennoch über TCP Traffic zu meinem Interface generieren.

Habe am ersten und zweiten Tag kurzerhand die IP Adressen über die Sicherheitsrichtlinien lokal bei mir gesperrt. Am dritten Tag ist mir wieder eine seltsame IP aufgefallen. Habe mir dann mal die MAC Adresse der verschieden IP Adresse angeschaut und bin etwas stutzig geworden, da immer die selbe MAC Adresse angeben wird ( MS-NLB-PhyServer-23... ).

Habe dann geschaut was eigentlich ein NLB Server genau macht und eigt. dient dieser ja nur fürs Load Balancing innerhalb eines Netzwerkes. Dann hab ich mal alle drei IPs getraced und dabei kamen mehrere Standorte für die IPs raus (Amerika, Österreich). Fand ich schon mal recht seltsam. Jetzt bin ich mir aber nicht sicher ob ich hier ein Sicherheitsproblem habe oder aber der NLB Server generell solchen traffic generiert.

Heute hatte die gleiche MAC Adresse eine IP Adresse aus unserer DMZ, was ja eigt. Ok wäre für einen NLB Server innerhalb unserer Netzes. Bin mir da aber einfach nicht sicher und wollte mal nachfragen, ob jemand eine Idee dazu hat.

Gruß
RegNov

Content-ID: 221201

Url: https://administrator.de/forum/mac-adress-filter-und-microsoft-nlb-server-221201.html

Ausgedruckt am: 17.04.2025 um 07:04 Uhr

colinardo
colinardo 05.11.2013 aktualisiert um 17:44:23 Uhr
Goto Top
Hallo RegNov,
diese Pakete sind normalerweise harmlos und tauchen häufig dann auf wenn in deinem System mehr als eine Netzwerkkarte vorhanden ist.
Eine Erklärung findest du auch hier: http://ask.wireshark.org/questions/21050/mac-prefixes-for-ms-nlb-person ...

Grüße Uwe
RegNov
RegNov 05.11.2013 um 18:04:16 Uhr
Goto Top
Hey Uwe,

danke für die schnelle Antwort. Das beruhig mich jetzt aber face-smile

Komischerweise hab ich den Artikel auch gefunden, dummerweise aber nicht die Anwort darunter gelesen... dachte das hat nichts mit meinen Einträgen zu tun... naja o_0

Merci

RegNov
Dani
Dani 05.11.2013 um 19:59:32 Uhr
Goto Top
Moin,
Problem gelöst? Beitrag bitte als gelöst markieren.


Grüße,
Dani