Hallo Gurus,
worin besteht der Unterschied zwischen "Verbindung trennen" und "# ifconfig eth0 down"?
tcpdump zeigt weiterhin Aktivitäten nach Ersterem, wobei ich den Eindruck habe, es sind in der Hauptsache Broadcasts oder Gequassel mit dem Router -- wozu das Ganze?
worin besteht der Unterschied zwischen "Verbindung trennen" und "# ifconfig eth0 down"?
tcpdump zeigt weiterhin Aktivitäten nach Ersterem, wobei ich den Eindruck habe, es sind in der Hauptsache Broadcasts oder Gequassel mit dem Router -- wozu das Ganze?
Code:
# tcpdump
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes
12:51:31.366843 IP 192.168.1.1.45235 > 255.255.255.255.faximum: UDP, length 173
12:51:31.368190 IP 192.168.1.101.42367 > 192.168.1.1.domain: 11351+ PTR? 255.255.255.255.in-addr.arpa. (46)
12:51:31.418951 IP 192.168.1.1.domain > 192.168.1.101.42367: 11351 NXDomain 0/1/0 (114)
12:51:31.419669 IP 192.168.1.101.39602 > 192.168.1.1.domain: 29597+ PTR? 1.1.168.192.in-addr.arpa. (42)
12:51:31.469706 IP 192.168.1.1.domain > 192.168.1.101.39602: 29597 NXDomain 0/1/0 (91)
12:51:31.470477 IP 192.168.1.101.57725 > 192.168.1.1.domain: 56358+ PTR? 101.1.168.192.in-addr.arpa. (44)
12:51:31.520874 IP 192.168.1.1.domain > 192.168.1.101.57725: 56358 NXDomain 0/1/0 (93)
12:51:34.426870 IP 192.168.1.1.45235 > 255.255.255.255.faximum: UDP, length 173
12:51:34.894893 IP6 fe80::c6e9:84ff:fe5a:79a5 > ipv6-allnodes: ICMP6, router advertisement, length 24
12:51:34.996330 IP6 fe80::e2cb:4eff:fecd:dec3.mdns > ff02::fb.mdns: 0 PTR (QM)? 5.a.9.7.a.5.e.f.f.f.4.8.9.e.6.c.0.0.0.0.0.0.0.0.0.0.0.0.0.8.e.f.ip6.arpa. (90)
12:51:34.996488 IP 192.168.1.101.mdns > 224.0.0.251.mdns: 0 PTR (QM)? 5.a.9.7.a.5.e.f.f.f.4.8.9.e.6.c.0.0.0.0.0.0.0.0.0.0.0.0.0.8.e.f.ip6.arpa. (90)
12:51:35.998031 IP6 fe80::e2cb:4eff:fecd:dec3.mdns > ff02::fb.mdns: 0 PTR (QM)? 5.a.9.7.a.5.e.f.f.f.4.8.9.e.6.c.0.0.0.0.0.0.0.0.0.0.0.0.0.8.e.f.ip6.arpa. (90)
12:51:35.998190 IP 192.168.1.101.mdns > 224.0.0.251.mdns: 0 PTR (QM)? 5.a.9.7.a.5.e.f.f.f.4.8.9.e.6.c.0.0.0.0.0.0.0.0.0.0.0.0.0.8.e.f.ip6.arpa. (90)
12:51:36.368317 ARP, Request who-has 192.168.1.1 tell 192.168.1.101, length 28
12:51:36.368460 ARP, Reply 192.168.1.1 is-at c4:e9:84:5a:79:a5 (oui Unknown), length 46
12:51:44.901607 IP 192.168.1.101.51295 > 192.168.1.1.domain: 42770+ PTR? b.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa. (90)
12:51:49.954030 IP 192.168.1.101.59859 > 192.168.1.1.domain: 37314+ PTR? 251.0.0.224.in-addr.arpa. (42)
12:51:52.786944 IP 192.168.1.1.45235 > 255.255.255.255.faximum: UDP, length 173
12:51:55.213441 IP6 fe80::c6e9:84ff:fe5a:79a5 > ipv6-allnodes: ICMP6, router advertisement, length 24
12:51:55.846934 IP 192.168.1.1.45235 > 255.255.255.255.faximum: UDP, length 173
12:51:56.672368 IP 192.168.1.101.47128 > a95-101-72-209.deploy.akamaitechnologies.com.http: Flags [.], ack 1465688585, win 245, options [nop,nop,TS val 3521864 ecr 3818426993], length 0
12:51:56.672698 IP 192.168.1.101.47646 > 192.168.1.1.domain: 12561+ PTR? 209.72.101.95.in-addr.arpa. (44)
12:51:56.727646 IP a95-101-72-209.deploy.akamaitechnologies.com.http > 192.168.1.101.47128: Flags [.], ack 1, win 972, options [nop,nop,TS val 3818437073 ecr 3509277], length 0
12:51:56.729421 IP 192.168.1.1.domain > 192.168.1.101.47646: 12561 1/0/0 PTR a95-101-72-209.deploy.akamaitechnologies.com. (102)
12:51:58.916952 IP 192.168.1.1.45235 > 255.255.255.255.faximum: UDP, length 173
12:51:59.018379 IP6 fe80::c6e9:84ff:fe5a:79a5 > ipv6-allnodes: ICMP6, router advertisement, length 24
12:52:01.976963 IP 192.168.1.1.45235 > 255.255.255.255.faximum: UDP, length 173
tcpdump: pcap_loop: The interface went down
27 packets captured
52 packets received by filter
25 packets dropped by kernel