Flood ARP ?

Flood ARP ? - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 15-07-2007 à 21:07:57    

Bonjour à vous tous,  
 
J'ai une question concernant une observation faite sur un réseau...  
 
Mon amie a des problèmes de débit en ce moment (elle a le câble, c'est arrivé tout d'un coup). Son ordinateur est sous Windows donc il s'agit peut être d'une saloperie virale mais j'ai testé avec wireshark (anciennement ethereal) pour voir ce qui se passe sur le réseau.  
 
Ce qui est apparu à l'écran m'a beaucoup étonné... Plusieurs paquets par secondes viendraient de son routeur. Protocole utilisé : ARP, de type requête, tout ça alors que l'ordinateur ne faisait rien de spécial (pas de téléchargement, pas de surf) et que c'était le seul en activité sur le réseau.  
 
Pourquoi le routeur ferait il des dizaines de requêtes ARP par seconde (bien entendu en broadcast ce qui sature encore plus le réseau...) ?  
 
Les requêtes ARP sont toutes différentes, et portent apparemment sur des adresses IP proches de celle de l'ordinateur de mon amie et les réponses sont à envoyer au routeur.  
 
Qu'en pensez vous ? Ça n'a pas l'air d'être le comportement par défaut d'un routeur (même si c'est un modem cable   :ange: ). Est ce que cela peut être un flood ARP fait par un programme sur l'ordinateur, forgeant ses paquets ARP, pour se faire passer par le routeur ?  
 
Merci à vous et bon dimanche !

Reply

Marsh Posté le 15-07-2007 à 21:07:57   

Reply

Marsh Posté le 15-07-2007 à 21:12:27    

peut être l'obtention d'une adresse IP par DHCP : pour voir si l'IP est libre, il envoie une requête ARP et si pas de réponse -> c'est ok sinon on "incrémente" l'IP.
Donc il faudrait savoir qui envoie ces requêtes ARP.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed