Hallo ML, lt. Virenscanner soll ein Windows-Host hier angeblich "ping of death"-Pakete verschicken. Deswegen habe ich mit wireshark mal den gesamten ICMP-Verkehr mitgesnifft. Es kommen haufenweise Pakete an diesem host an, bei denen weder Quell- oder Ziel-MAC noch Quell- oder Ziel-IP dem host entsprechen. Wie kann das sein ? Dies sind aber *keine* Multi- oder Broadcastpakete (bis auf wenige Ausnahmen). Es handelt sich dabei meist um Echo-Request oder Port Unreachable Pakete, manchmal auch um Echo-reply. Wir haben natürlich ein geswitchtes Netz. Vielen Dank für alle Antworten. Bernd -- Bernd Lentes Systemadministration Institut für Entwicklungsgenetik HelmholtzZentrum münchen bernd.lentes@helmholtz-muenchen.de phone: +49 89 3187 1241 fax: +49 89 3187 3826 http://www.helmholtz-muenchen.de/idg Der Kopf ist rund, damit die Gedanken die Richtung ändern können Helmholtz Zentrum München Deutsches Forschungszentrum für Gesundheit und Umwelt (GmbH) Ingolstädter Landstr. 1 85764 Neuherberg www.helmholtz-muenchen.de Aufsichtsratsvorsitzende: MinDir´in Bärbel Brumme-Bothe Geschäftsführer: Prof. Dr. Günther Wess und Dr. Nikolaus Blum Registergericht: Amtsgericht München HRB 6466 USt-IdNr: DE 129521671 -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org