Neighbor Advertisement

wiresharkwireshark

Sniff. Sniff. Sniff. Wireshark – ein nützliches Werkzeug, wenn man das fucking manual einigermaßen versteht (Hallo, „Online“-DurchsucherInnen!). Ich empfehle die deutsche Anleitung bei butschek.de.

By the way: Bei „Neighbor Advertisement“ stockte mir zuerst der Atem, bis ich merkte, dass es sich um das Neighbor Discovery Protocol handelt (vgl. auch hier).

image_pdfimage_print

Kommentare

2 Kommentare zu “Neighbor Advertisement”

  1. Ano Nym am Dezember 20th, 2013 8:23 pm

    http://ask.wireshark.org/questions/26761/wireshark-is-phoning-home-checking-for-updates

    Immediately upon starting Wireshark, I saw this:

    […]

    Running a second instance of Wireshark shows that that a DNS query to http://www.wireshark.org is made and resolves to the above address, and the connection attempts follow immediately. 100% reproducible.

    So Wireshark is clearly phoning home. NOT liking this one bit.

    Die Update-Seuche hat wireshark erfasst.

  2. Jürgen am Dezember 21st, 2013 11:48 am

    Ein Hinweis zu wireshark. Um etwas aufzuspüren sollte das Programm nicht auf den Rechner laufen der untersucht wird.
    So ziemlich jedes Schadprogramm prüft zuerst ob es schon läuft und dann kommt auch gleich die Analyse was alles so aktiv ist. Wenn wireshark aktiv ist wird kein Schadprogramm das Internet aufsuchen.
    Helfen könnte ein HUB, kein Switch. Ein HUB verteilt an alle angeschlossenen Geräte ein Switch nicht. Bei einem HUB könnte also ein zweiter Computer angeschlossen werde der Analysiert.
    Oder man hat eine Frirt!Box und fordert sie auf den Netzwerkverkehr mit zuschneiden der dann später mit wireshark ausgewertet werden kann.
    Einen HUB wird es nicht mehr zu kaufen geben.

Schreibe einen Kommentar