sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #24983
Re: Sniffit
Lasse Jensen wrote:
> Jeg har et problem med mit netwærk, jeg vil gerne ind i management programmet til min HUB, den sender indimellem nogle boradcast pakker ud, der er ihvertfald trafik på den selvom alle maskinen på nettet er slukket, nu er mit spørgsmål: Kan sniffit sniffe disse pakker, og give mig en MAC-adresse eller en IP (jeg har købt min HUB brugt, så jeg har desværre ikke manualen til den, og 3COM er ikke særlig hjælpsomme)? Og hvordan skal den opsættes for at gøre det?
Ethereal ( http://ethereal.zing.org/ ) kan ihvertfald - og det er ret godt til analyse af pakker. Jeg fandt selv SAP (Service Advertisement Protocol) broadcasts fra et Bay Networks Hub på mit netværk. De gjorde dog ingen skade... :)
Btw - disse broadcasts fra dit hub er formodentlig et forsøg på at få IP-nummer mv. via Bootp - så man f.eks kan køre SNMP eller lignende management software på nettet. Finder hub'et ikke en server, så venter det x antal sekunder ( i mit tilfælde 10 - 30) og prøver så igen. Jeg ved ikke om det kan lade sig gøre at sætte en bootp server op uden dokumentation for dit hub - det kræver nok en del fiflen med din sniffer, at se hvad den spørger efter - og så prøve
at give den det ! Try, try - and try again :)
Kan 3Com virkelig ikke hjælpe - de plejer at have rimelig doc. og software på deres website ? Fortæl evt. hvad dit hub er for et - det kan være nogen her på listen har en manual.
Best regards
Preben
--
Solis Sacerdotibus - Preben Bille Brahe
http://www.pbb.dk mailto:pbb@xxxxxx
http://www.sslug.dk - Y2K Year of the Penguin !
References
-
Sniffit
From: Lasse Jensen, 2000-07-16