Ben (ve bir meslektaşım) bir Linux makinesine ping atıldığında, son ping'ten sonra ICMP ping'i başlatan makineye tek noktaya yayın ARP isteği başlattığını fark ettim ve test ettim . Bir Windows makinesine ping işlemi yaparken, Windows makinesi sonunda bir ARP isteği yayınlamaz.
Herkes bu tek noktaya yayın ARP isteğinin amacının ne olduğunu ve neden Windows'ta değil Linux'ta gerçekleştiğini biliyor mu?
Wireshark izi (10.20.30.45 bir Linux kutusu olacak şekilde):
No.Time Source Destination Prot Info
19 10.905277 10.20.30.14 10.20.30.45 ICMP Echo (ping) request
20 10.905339 10.20.30.45 10.20.30.14 ICMP Echo (ping) reply
21 11.904141 10.20.30.14 10.20.30.45 ICMP Echo (ping) request
22 11.904173 10.20.30.45 10.20.30.14 ICMP Echo (ping) reply
23 12.904104 10.20.30.14 10.20.30.45 ICMP Echo (ping) request
24 12.904137 10.20.30.45 10.20.30.14 ICMP Echo (ping) reply
25 13.904078 10.20.30.14 10.20.30.45 ICMP Echo (ping) request
26 13.904111 10.20.30.45 10.20.30.14 ICMP Echo (ping) reply
27 15.901799 D-Link_c5:e7:ea D-Link_33:cb:92 ARP Who has 10.20.30.14? Tell 10.20.30.45
28 15.901855 D-Link_33:cb:92 D-Link_c5:e7:ea ARP 10.20.30.14 is at 00:05:5d:33:cb:92
Güncelleme: Tek noktaya yayın ARP istekleri için biraz daha googledim ve bulduğum tek yararlı referans RFC 4436'da "Ağ Ekini Tespit Etme " (2006'dan itibaren). Bu teknik, bir ana bilgisayarın önceden bilinen bir ağa yeniden bağlanıp bağlanmadığını belirlemesine izin vermek için tek noktaya yayın ARP'lerini kullanır. Ancak bunun, bir ping işlemi sonucunda bir ARP isteği için nasıl geçerli olduğunu görmüyorum. Böylece gizem devam ediyor ...