Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3437 connectés 

  FORUM HardWare.fr
  Windows & Software

  Traffic réseaux anormal

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Traffic réseaux anormal

n°2443609
-knoppix-
Posté le 21-06-2006 à 20:55:46  profilanswer
 

Bonsoir tt le monde :hello:  
 
j'ai un gros probléme avec des switch avaya P332GT ML, quand j'éffectue des capture de trame avec ethereal, jai sur certains port du traffic qui m'on rien à voir avec le serveur sur lequel ils sont connectes. on peu y voir des trames d'autre machine dui discute.
est ce normal? qu'est ce que c'est comment phenomene. et que peut ton faire pour resoudre le probleme.
Help me please. :jap:  

mood
Publicité
Posté le 21-06-2006 à 20:55:46  profilanswer
 

n°2443611
cvb
Posté le 21-06-2006 à 20:56:46  profilanswer
 

c'est quoi ses trames là ? leur nom ? c'est pas du broadcast ?

n°2443614
-knoppix-
Posté le 21-06-2006 à 21:01:30  profilanswer
 

ce sont des traffic entre plusieurs machines de mon réseaux.

n°2443616
cvb
Posté le 21-06-2006 à 21:02:53  profilanswer
 

leur nom, stp ! si tu veux pas que l'on voit ton IP tu la change, mais donne nous des infos, nous sommes pas divain !!

n°2443682
-knoppix-
Posté le 21-06-2006 à 21:31:21  profilanswer
 

en faite sur mon switch je fait un port mirrorpour rediriger le traffic vers ma sonde ethereal.

n°2443701
-knoppix-
Posté le 21-06-2006 à 21:36:49  profilanswer
 

commen faire insere une caputer ici

n°2443706
cvb
Posté le 21-06-2006 à 21:39:12  profilanswer
 

je crois que tu peux enregistrer les résultats au format txt, fait le et copie nous le fichier ici ou une partie du moins ;)

n°2443718
l0ky
Posté le 21-06-2006 à 21:41:31  profilanswer
 

[img]http://url/de/l'image[/img]


 
 
Sinon donne les numéros de ports
Ethereal réussit a analyser tes trames ? il détecte quoi comme protocole ?

n°2443720
-knoppix-
Posté le 21-06-2006 à 21:42:28  profilanswer
 

No.     Time        Source                Destination           Protocol Info
      1 0.000000    10.0.136.13           10.10.0.122           TCP      [TCP segment of a reassembled PDU]
 
Frame 1 (81 bytes on wire, 81 bytes captured)
Ethernet II, Src: Cisco_01:20:08 (00:0d:66:01:20:08), Dst: Ibm_31:79:d4 (00:14:5e:31:79:d4)
Internet Protocol, Src: 10.0.136.13 (10.0.136.13), Dst: 10.10.0.122 (10.10.0.122)
Transmission Control Protocol, Src Port: 1039 (1039), Dst Port: 1494 (1494), Seq: 0, Ack: 0, Len: 15
 
No.     Time        Source                Destination           Protocol Info
      2 0.000080    10.10.0.122           10.0.136.13           TCP      [TCP segment of a reassembled PDU]
 
Frame 2 (81 bytes on wire, 81 bytes captured)
Ethernet II, Src: Ibm_31:79:d4 (00:14:5e:31:79:d4), Dst: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02)
Internet Protocol, Src: 10.10.0.122 (10.10.0.122), Dst: 10.0.136.13 (10.0.136.13)
Transmission Control Protocol, Src Port: 1494 (1494), Dst Port: 1039 (1039), Seq: 120, Ack: 15, Len: 15
 
No.     Time        Source                Destination           Protocol Info
      3 0.000791    10.0.136.13           10.10.0.122           TCP      1039 > 1494 [PSH, ACK] Seq=4294967281 Ack=30 Win=31659 Len=0 TSV=690443 TSER=226495
 
Frame 3 (66 bytes on wire, 66 bytes captured)
Ethernet II, Src: Cisco_01:20:08 (00:0d:66:01:20:08), Dst: Ibm_31:79:d4 (00:14:5e:31:79:d4)
Internet Protocol, Src: 10.0.136.13 (10.0.136.13), Dst: 10.10.0.122 (10.10.0.122)
Transmission Control Protocol, Src Port: 1039 (1039), Dst Port: 1494 (1494), Seq: 4294967281, Ack: 30, Len: 0
 
No.     Time        Source                Destination           Protocol Info
      4 0.000817    10.10.0.122           10.0.136.13           TCP      [TCP Dup ACK 2#1] 1494 > 1039 [ACK] Seq=135 Ack=15 Win=63754 Len=0 TSV=226496 TSER=690444
 
Frame 4 (66 bytes on wire, 66 bytes captured)
Ethernet II, Src: Ibm_31:79:d4 (00:14:5e:31:79:d4), Dst: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02)
Internet Protocol, Src: 10.10.0.122 (10.10.0.122), Dst: 10.0.136.13 (10.0.136.13)
Transmission Control Protocol, Src Port: 1494 (1494), Dst Port: 1039 (1039), Seq: 135, Ack: 15, Len: 0
 
No.     Time        Source                Destination           Protocol Info
      5 0.003618    10.10.0.115           10.0.128.11           TCP      [TCP segment of a reassembled PDU]
 
Frame 5 (153 bytes on wire, 153 bytes captured)
Ethernet II, Src: Ibm_a3:c8:d5 (00:09:6b:a3:c8:d5), Dst: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02)
Internet Protocol, Src: 10.10.0.115 (10.10.0.115), Dst: 10.0.128.11 (10.0.128.11)
Transmission Control Protocol, Src Port: 1494 (1494), Dst Port: 1045 (1045), Seq: 0, Ack: 0, Len: 87

n°2443728
-knoppix-
Posté le 21-06-2006 à 21:44:51  profilanswer
 

la machine observer est la 10.10.0.167
et elle cense converser avec la 10.10.0.162
mais qu'avec lui parce que, on observer son traffic a son port.

mood
Publicité
Posté le 21-06-2006 à 21:44:51  profilanswer
 

n°2443737
l0ky
Posté le 21-06-2006 à 21:49:40  profilanswer
 

Heu... Il n y a aucun traffic entre ces deux adresse  [:opus dei]
il n y a que entre 10.0.136.13   10.10.0.122 et  entre  10.10.0.115 10.0.128.11

n°2443741
l0ky
Posté le 21-06-2006 à 21:50:43  profilanswer
 

tu es sur d'avoir configurer correctement ton mirroring [:opus dei]

n°2443744
-knoppix-
Posté le 21-06-2006 à 21:51:24  profilanswer
 

ouais, pkoi !!!

n°2443749
-knoppix-
Posté le 21-06-2006 à 21:53:46  profilanswer
 

attends:
 
No.     Time        Source                Destination           Protocol Info
      6 0.003634    10.10.0.115           10.0.128.11           TCP      [TCP Out-Of-Order] [TCP segment of a reassembled PDU]
 
Frame 6 (153 bytes on wire, 153 bytes captured)
Ethernet II, Src: Ibm_a3:c8:d5 (00:09:6b:a3:c8:d5), Dst: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02)
Internet Protocol, Src: 10.10.0.115 (10.10.0.115), Dst: 10.0.128.11 (10.0.128.11)
Transmission Control Protocol, Src Port: 1494 (1494), Dst Port: 1045 (1045), Seq: 0, Ack: 0, Len: 87
 
No.     Time        Source                Destination           Protocol Info
      7 0.003882    10.0.0.38             10.10.0.115           TCP      [TCP segment of a reassembled PDU]
 
Frame 7 (81 bytes on wire, 81 bytes captured)
Ethernet II, Src: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02), Dst: Ibm_a3:c8:d5 (00:09:6b:a3:c8:d5)
Internet Protocol, Src: 10.0.0.38 (10.0.0.38), Dst: 10.10.0.115 (10.10.0.115)
Transmission Control Protocol, Src Port: 1029 (1029), Dst Port: 1494 (1494), Seq: 0, Ack: 0, Len: 15
 
No.     Time        Source                Destination           Protocol Info
      8 0.003892    10.0.0.38             10.10.0.115           TCP      [TCP Out-Of-Order] [TCP segment of a reassembled PDU]
 
Frame 8 (81 bytes on wire, 81 bytes captured)
Ethernet II, Src: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02), Dst: Ibm_a3:c8:d5 (00:09:6b:a3:c8:d5)
Internet Protocol, Src: 10.0.0.38 (10.0.0.38), Dst: 10.10.0.115 (10.10.0.115)
Transmission Control Protocol, Src Port: 1029 (1029), Dst Port: 1494 (1494), Seq: 0, Ack: 0, Len: 15
 
No.     Time        Source                Destination           Protocol Info
      9 0.003933    10.10.0.115           10.0.0.38             TCP      1494 > 1029 [ACK] Seq=0 Ack=15 Win=63625 Len=0 TSV=344451 TSER=414100
 
Frame 9 (66 bytes on wire, 66 bytes captured)
Ethernet II, Src: Ibm_a3:c8:d5 (00:09:6b:a3:c8:d5), Dst: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02)
Internet Protocol, Src: 10.10.0.115 (10.10.0.115), Dst: 10.0.0.38 (10.0.0.38)
Transmission Control Protocol, Src Port: 1494 (1494), Dst Port: 1029 (1029), Seq: 0, Ack: 15, Len: 0
 
No.     Time        Source                Destination           Protocol Info
     10 0.003951    10.10.0.115           10.0.0.38             TCP      [TCP Dup ACK 9#1] 1494 > 1029 [ACK] Seq=0 Ack=15 Win=63625 Len=0 TSV=344451 TSER=414100
 
Frame 10 (66 bytes on wire, 66 bytes captured)
Ethernet II, Src: Ibm_a3:c8:d5 (00:09:6b:a3:c8:d5), Dst: LannetDa_d5:8e:02 (00:40:0d:d5:8e:02)
Internet Protocol, Src: 10.10.0.115 (10.10.0.115), Dst: 10.0.0.38 (10.0.0.38)
Transmission Control Protocol, Src Port: 1494 (1494), Dst Port: 1029 (1029), Seq: 0, Ack: 15, Len: 0
 
No.     Time        Source                Destination           Protocol Info
     11 0.004831    10.10.0.167           10.10.0.162           TNS      Response, Data (6), Data
 
Frame 11 (955 bytes on wire, 955 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1854 (1854), Seq: 0, Ack: 0, Len: 901
Transparent Network Substrate Protocol
 
No.     Time        Source                Destination           Protocol Info
     12 0.004851    10.10.0.167           10.10.0.162           TNS      [TCP Out-Of-Order] Response, Data (6), Data
 
Frame 12 (955 bytes on wire, 955 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1854 (1854), Seq: 0, Ack: 0, Len: 901
Transparent Network Substrate Protocol
 
No.     Time        Source                Destination           Protocol Info
     13 0.004975    10.10.0.167           10.10.0.162           TNS      Response, Data (6), Data
 
Frame 13 (521 bytes on wire, 521 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1636 (1636), Seq: 0, Ack: 0, Len: 467
Transparent Network Substrate Protocol
 
No.     Time        Source                Destination           Protocol Info
     14 0.004984    10.10.0.167           10.10.0.162           TNS      [TCP Out-Of-Order] Response, Data (6), Data
 
Frame 14 (521 bytes on wire, 521 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1636 (1636), Seq: 0, Ack: 0, Len: 467
Transparent Network Substrate Protocol
 
No.     Time        Source                Destination           Protocol Info
     15 0.005355    10.10.0.167           10.10.0.162           TCP      [TCP segment of a reassembled PDU]
 
Frame 15 (1514 bytes on wire, 1514 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1871 (1871), Seq: 0, Ack: 0, Len: 1460
 
No.     Time        Source                Destination           Protocol Info
     16 0.005371    10.10.0.167           10.10.0.162           TCP      [TCP Out-Of-Order] [TCP segment of a reassembled PDU]
 
Frame 16 (1514 bytes on wire, 1514 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1871 (1871), Seq: 0, Ack: 0, Len: 1460
 
No.     Time        Source                Destination           Protocol Info
     17 0.005383    10.10.0.167           10.10.0.162           TNS      Response, Data (6), Data
 
Frame 17 (605 bytes on wire, 605 bytes captured)
Ethernet II, Src: Ibm_40:2b:42 (00:11:25:40:2b:42), Dst: Broadcom_03:40:c8 (00:10:18:03:40:c8)
Internet Protocol, Src: 10.10.0.167 (10.10.0.167), Dst: 10.10.0.162 (10.10.0.162)
Transmission Control Protocol, Src Port: 1521 (1521), Dst Port: 1871 (1871), Seq: 1460, Ack: 0, Len: 551
Reassembled TCP Segments (2011 bytes): #15(1460), #16(1460), #17(551), #18(551)
Transparent Network Substrate Protocol

n°2443754
-knoppix-
Posté le 21-06-2006 à 21:54:34  profilanswer
 

alors quelqu'un aurais une petite idée.

n°2443759
l0ky
Posté le 21-06-2006 à 21:57:01  profilanswer
 

Ca te parle ca ?
ncube-lm        1521/tcp    nCube License Manager
 
 

n°2443761
l0ky
Posté le 21-06-2006 à 21:58:40  profilanswer
 

ca serait a priori un truc de control de licence pour oracle
Un port utilisé par oracle mais "réservé" par l'iana pour autre chose (ncube licence manager) d'apres ce que j'ai compris


Message édité par l0ky le 21-06-2006 à 22:01:44
n°2443763
-knoppix-
Posté le 21-06-2006 à 21:59:15  profilanswer
 

c'est koi ca !!!
connais pas ...

n°2443767
l0ky
Posté le 21-06-2006 à 22:00:21  profilanswer
 

Oracle, le SGBD, tu connais pas :heink:

n°2443768
-knoppix-
Posté le 21-06-2006 à 22:00:23  profilanswer
 

ouais le 10.10.0.167 est un serveur Oracle

n°2443769
l0ky
Posté le 21-06-2006 à 22:00:49  profilanswer
 
n°2443770
-knoppix-
Posté le 21-06-2006 à 22:02:24  profilanswer
 

qu'est ce que ca a voir avec mon problème de traffic intempestif

n°2443778
-knoppix-
Posté le 21-06-2006 à 22:05:04  profilanswer
 

en gros j'ai koi comme probleme sous oracle. l'anglais c'est aps trop mon truc.

n°2443780
-knoppix-
Posté le 21-06-2006 à 22:09:17  profilanswer
 

ok j'avais tt lu

n°2443782
l0ky
Posté le 21-06-2006 à 22:11:51  profilanswer
 

D'une part tu as un dialogue normal entre un client et le serveur oracle. Je connais pas les protocoles utilisé par orable. Mais ca me parait normal.
 
Ensuite tu as ces deux machines :  10.0.0.38       et      10.10.0.115  
Ces adresses, elles te disent quelque chose ? Il semblerait quelle discute suivant le protocol ICA
Info la : http://www.neocles.fr/neocorp/page [...] cl_ica.htm
 
 
Pourquoi tu as ca sur le port de ton serveur :
deux solutions: tu as une cascade de switch branché sur ton port que tu as mirroré. Sur ce port tu as donc plusieurs équipements : a prioiri ton serveur oracle et 10.10.0.115 (meme réseau donc je suppose qu'il s'agissent de celui la).
Sinon ton mirroring est foireux. Je connais pas les avaya mais tu as put mirrorer TOUS les ports ou plusieurs.


Message édité par l0ky le 21-06-2006 à 22:14:19
n°2443783
-knoppix-
Posté le 21-06-2006 à 22:11:53  profilanswer
 

ok, mais j'ai aussi ce probléme sur des machines qui ne font pas de l'oracle.

n°2443787
l0ky
Posté le 21-06-2006 à 22:14:30  profilanswer
 

relis ce que je viens de marquer

n°2443798
-knoppix-
Posté le 21-06-2006 à 22:24:27  profilanswer
 

enfin de compte j'ai une pile de quatre switch branche en stack. Et je mirror un port sur un switch de la pile.

n°2443802
-knoppix-
Posté le 21-06-2006 à 22:26:03  profilanswer
 

j'ai certains où j'ai un traffic cline (normal) la difference est flagrant.

n°2443965
kill9
Il a été tué vivant.
Posté le 22-06-2006 à 08:59:59  profilanswer
 

Quelqu'un peut-il sniffer le trafic sur ce topic ?
Apparemment il y a des trames de type SMS qui modifient les messages de tout le monde (broadcast ?) ;) :D

n°2443967
kill9
Il a été tué vivant.
Posté le 22-06-2006 à 09:02:26  profilanswer
 

Spanning-tree activé ?

n°2443993
ShonGail
En phase de calmitude ...
Posté le 22-06-2006 à 09:45:02  profilanswer
 

kill9 a écrit :

Quelqu'un peut-il sniffer le trafic sur ce topic ?
Apparemment il y a des trames de type SMS qui modifient les messages de tout le monde (broadcast ?) ;) :D


 
 
C'est clair ! Vive l'effort pour la demande d'aide [:calimero]

n°2444163
vrobaina
Hecho a Mano
Posté le 22-06-2006 à 12:12:27  profilanswer
 

Tu n'aurai pas du "Citrix metaframe" d'installé sur ton réseau ?.

n°2445028
-knoppix-
Posté le 23-06-2006 à 12:11:30  profilanswer
 

ouais, pourquoi

n°2445034
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-06-2006 à 12:16:29  profilanswer
 

Le port 1494 que tu vois apparaitre sur tes logs, c'est pour le flux ICA.

n°2445241
-knoppix-
Posté le 23-06-2006 à 16:17:25  profilanswer
 

Ouais, et alors.
ma question est pourquoi j'ai ce traffic parasite sur mon port !!!  
spantree est desactivé.

n°2445245
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-06-2006 à 16:20:18  profilanswer
 

Les serveur 10.10.0.115 et 10.10.0.122 doivent être des serveur Citrix. Les machines qui communiquent avec sont des clients...qu'est-ce qui ne te convient pas là-dedans ?

n°2445256
-knoppix-
Posté le 23-06-2006 à 16:29:14  profilanswer
 

ce qui ne convient pas la dedans, c'est que je puisse observer ce traffic sur le port du serveur oracle 10.10.0.167, qui est censé discute qu'avec le serveur websphere 10.10.0.162.

n°2445390
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-06-2006 à 18:54:41  profilanswer
 

Où ça ? Je ne vois aucun événement ayant une relation entre le port 1494 et ton serveur 10.10.0.167...ou alors j'ai loupé un truc

n°2445521
-knoppix-
Posté le 23-06-2006 à 21:18:28  profilanswer
 

LE PORT DU SWITCH

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
  FORUM HardWare.fr
  Windows & Software

  Traffic réseaux anormal

 

Sujets relatifs
Reseaux sans fil bizzard bizzardcherche retour experience sur reseaux info distributeurs automobiles
[Help] Nouveau plantage! message d'erreur et plus de connex réseaux !Brancher un portable sur réseaux
réseaux differents : problème :/3 reseaux wifi avec freebox HD
nombre de client au partage réseaux ?Borne d'acces réseaux wifi
Problême réseaux entre mes 2pcConfigurer un réseaux sans fil avec 2 dwl2000ap+ d-link ?
Plus de sujets relatifs à : Traffic réseaux anormal


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)