Решено: Компьютер шлет странные RARP запросы

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
Segur
Сообщения: 4
ОС: Scientific Linux 4.4

Решено: Компьютер шлет странные RARP запросы

Сообщение Segur »

Помогите, пожалуйста, начинающему. :rolleyes: С помощью tcpdump обнаружилось, что мой компьютер несколько раз в минуту обращается на днс сервер с обратными arp-запросами. Эти запросы генерируются всегда в ответ на пакеты других хостов, обращенные сами к себе (как ниже в примерах), а также иногда в ответ на запросы who-has... от 10.0.0.1 к хостам:

Код: Выделить всё

22:24:58.622704 arp who-has 10.0.12.124 tell 10.0.12.124
22:24:58.623053 IP 10.0.11.104.32813 > 10.0.0.1.domain:  57434+ PTR? 124.12.0.10.in-addr.arpa. (42)
22:24:58.641063 IP 10.0.0.1.domain > 10.0.11.104.32813:  57434 NXDomain 0/1/0 (92)

...

Код: Выделить всё

22:26:18.253667 arp who-has 10.0.10.202 tell 10.0.10.202
22:26:18.254020 IP 10.0.11.104.32813 > 10.0.0.1.domain:  55276+ PTR? 202.10.0.10.in-addr.arpa. (42)
22:26:18.267239 IP 10.0.0.1.domain > 10.0.11.104.32813:  55276 NXDomain 0/1/0 (92)

и т.д. Здесь 10.0.11.104 - мой IP в локальной сети, 10.0.0.1 - шлюз и он же - днс. Провайдер настроен решительно пресекать флуд пакетами, :angry: поэтому хочется разобраться, что происходит, до того, как мне отрубят сеть.
А может быть все в порядке, так и должно быть, и я зря впал в истерику? Если же это аномальное поведение моего компа, то с чего надо начинать искать причину? Какие конфигурационные файлы посмотреть?

у меня Sсientific Linux 4.4
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: Решено: Компьютер шлет странные RARP запросы

Сообщение Uncle_Theodore »

Посмотри, какие значения стоят в переменных
net.ipv4.conf.all.proxy_arp
и
net.ipv4.conf.default.proxy_arp
(командой sysctl net.ipv4.conf.default.proxy_arp например)
Спасибо сказали:
Аватара пользователя
Segur
Сообщения: 4
ОС: Scientific Linux 4.4

Re: Решено: Компьютер шлет странные RARP запросы

Сообщение Segur »

Uncle_Theodore писал(а):
09.06.2007 23:59
Посмотри, какие значения стоят в переменных
net.ipv4.conf.all.proxy_arp
и
net.ipv4.conf.default.proxy_arp
(командой sysctl net.ipv4.conf.default.proxy_arp например)


Код: Выделить всё

# sysctl net.ipv4.conf.default.proxy_arp
net.ipv4.conf.default.proxy_arp = 0

# sysctl net.ipv4.conf.all.proxy_arp
net.ipv4.conf.all.proxy_arp = 0
Спасибо сказали:
Аватара пользователя
sarutobi
Сообщения: 676
Статус: Добрость и скромнота
ОС: Debian 5, FreeBSD 6.2/8.0

Re: Решено: Компьютер шлет странные RARP запросы

Сообщение sarutobi »

Segur,
tcpdump запускался без ключа -n ? Если да, то это именно он (tcpdump) просит ДНС сервер преобразовать IP адреса в имена хостов :)
Fire and water, earth and sky - mistery surrounds us, legends never die!
Спасибо сказали:
Аватара пользователя
Segur
Сообщения: 4
ОС: Scientific Linux 4.4

Re: Решено: Компьютер шлет странные RARP запросы

Сообщение Segur »

sarutobi писал(а):
10.06.2007 11:34
Segur,
tcpdump запускался без ключа -n ? Если да, то это именно он (tcpdump) просит ДНС сервер преобразовать IP адреса в имена хостов :)

sarutobi, спасибо! :) запускал без ключа и сам нашел себе проблему :blush:
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Решено: Компьютер шлет странные RARP запросы

Сообщение sash-kan »

Segur писал(а):
09.06.2007 22:35
Провайдер настроен решительно пресекать флуд пакетами
т.е. Ваш dns-сервер пересылает запросы про 10.бла.бла.бла провайдеру? пропишите соответствующую зону.
обычно в bind-е отмазка по всем rfc1918-зонам даже прописана, только закомментирована.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
Segur
Сообщения: 4
ОС: Scientific Linux 4.4

Re: Решено: Компьютер шлет странные RARP запросы

Сообщение Segur »

sash-kan писал(а):
11.06.2007 11:25
Segur писал(а):
09.06.2007 22:35
Провайдер настроен решительно пресекать флуд пакетами
т.е. Ваш dns-сервер пересылает запросы про 10.бла.бла.бла провайдеру? пропишите соответствующую зону.
обычно в bind-е отмазка по всем rfc1918-зонам даже прописана, только закомментирована.

Я пока начинающий линуксоид, поэтому почти ничего не понял... Если запускаю с ключом tcpdump -n, то ненужные обратные запросы на DNS не идут. Итак, ПРОБЛЕМА РЕШЕНА.
sarutobi, thanks again!
Спасибо сказали: