Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Beebop

Le Protocol ARP quel traffic !

Messages recommandés

Bonjour à toutes et à tous,

 

En essayant Ethereal afin de me rendre compte de ce qui arrive sur mon pc connecté sur Internet, je me suis aperçu qu'il y avait un nombre incroyable de paquets ARP (entrant). Je ne suis pas un spécialiste en la matière....J'ai donc fait une petite recherche dans ce domaine....J'ai trouvé cette définition qui me semble assez claire :

ARP

(Anglais : Address Resolution Protocol)

Protocole de résolution d'adresse : Processus des réseaux IP (Internet Protocol - protocole Internet) permettant à un système hôte de trouver l'adresse MAC (Media Access Control - Contrôle d'accès au média) d'un hôte cible situé sur le même réseau physique, mais pour lequel seule l'adresse IP est connue. Sous ARP, les cartes de réseau contiennent une table qui assigne les adresses IP aux adresses matérielles des objets appartenant au réseau. Pour créer des entrées, le protocole ARP diffuse une requête contenant l'adresse IP de l'hôte cible, qui répond en indiquant son adresse physique. La carte de réseau ajoute alors cette adresse à sa table ARP et peut ensuite envoyer des paquets à l'hôte cible.

 

Cette diffusion de paquets doit elle être en continu? Je trouve que ça fait un sacré trafic tout ça.

 

Merci pour vos réponses.

Partager ce message


Lien à poster
Partager sur d’autres sites

...qu'il y avait un nombre incroyable de paquets ARP (entrant)...

561865[/snapback]

 

Salut

qu'est-ce que tu appelle incroyable ?

combien de paquets sur quelle période ?

Partager ce message


Lien à poster
Partager sur d’autres sites
Bonjour,

As-tu un routeur ADSL?

Es-tu sur que se soit des requêtes arp externe ou bien des retours suite à des requêtes émanent de ta propre machine ?

562237[/snapback]

Bonjour Teardrop,

 

Je suis sur le cable...Donc modem cable, non routeur.

 

Je réponds à ta 2ème question dans quelques instant le temps de faire une capture...

 

Merci pour réponses.....

Modifié par Beebop

Partager ce message


Lien à poster
Partager sur d’autres sites

Re Bonjour,

 

Voici une capture de ce que m'indique Ethereal : ce n'est qu'une partie le reste se trouve en dessous de la fenêtre.....

 

caputrearp6xy.jpg

 

A++

Modifié par Beebop

Partager ce message


Lien à poster
Partager sur d’autres sites
Invité tesgaz

salut,

 

c'est ton ip qui est indiqué ?

 

donc faudra fermer quelques ports

137/138/139/445/1034/1720/3067/4444

Partager ce message


Lien à poster
Partager sur d’autres sites
salut,

 

c'est ton ip qui est indiqué ?

 

donc faudra fermer quelques ports

137/138/139/445/1034/1720/3067/4444

562442[/snapback]

 

Bonsoir Tesgaz,

 

Non ce n'est pas mon ip, je te rassures......

C'est certainement la passerelle si tu parle de la 82.216.147.1

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour Tesgaz, bonjour à tous,

 

Ma réponse idiote à ton message :

Bonsoir Tesgaz,

 

Non ce n'est pas mon ip, je te rassures......

C'est certainement la passerelle si tu parle de la 82.216.147.1

 

Oui, excuse-moi pour cette réponse ridicule, j'ai cru que tu me parlais de la paserelle c'est à dire l'ip 82.216.147.1. Ce n'était certainement pas de celle -là dont tu parlais mais des autres ip. Mais je ne vois pas laquelle étant donné qu'il y en a plusieurs......Mais comme je l'ai déjà dit, les ports dont tu parles sont fermés et masqué.....

 

Avec mon peu de connaissance dans le domaines du réseau, je me demande si je ne peux pas diminuer ce traffic tout de même....

 

A++

Modifié par Beebop

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonsoir,

çà ressemble à du P2P sur plusieurs client,...ou peut-être un petit virus.

C'est un réseau de classe A sans doute situé aux USA.

As-tu testé la vulnérabilité de ton pc via un site internet qui te le proposait récemment?

Ton firewall réagit comment?

Partager ce message


Lien à poster
Partager sur d’autres sites

Bonjour Teardrop,

 

Non je ne fais aucun P2P et je n'ai pas de virus....

On m'a donné quelques explication...

En fait je suis connecté au réseau Internet avec une carte réseau ethernet avec mon modem .....

Et dans ce cas, ma carte voit tout les vérification des adressages IP par le protocole ARP....ça ne remonte pas au niveau de mes applications...

 

Je suis désolé j'ai du mal à restituer cette information....mais c'est un traffic tout à fait normal (voir nécessaire) et qui n'aurait aucune incidence..

 

Si quelqu'un a un lien (en français) qui précise un peu mieux les choses ce serait sympa....

 

Merci pour ton intervention

Partager ce message


Lien à poster
Partager sur d’autres sites

Votre contenu devra être approuvé par un modérateur

Invité
Vous postez un commentaire en tant qu’invité. Si vous avez un compte, merci de vous connecter.
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.


  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×