B
Benares
Guest
Microsoft nutzt in Windows7 neben DNS auch das Protokoll Link-local Multicast Name Resolution (LLMNR) zur Namensauflösung im lokalen Netzwerk. Dies ermöglicht es, auch Hosts mit Namen anzusprechen, die nicht über DNS aufgelöst werden. Das Protokoll ist erkennbar an UDP-Pakete an IP 224.0.0.252 mit Ziel-Port 5355 und ist eigentlich für Netze gedacht, in denen kein DNS-Server existiert.
Das Protokoll ist recht simpel. Der Fragende schickt einen LLMNR-Request per UDP an die o.g. Multicast-Adresse. Gibt es einen Rechner mit dem geforderten Namen, so antwortet dieser mit einem Unicast-LLMNR-Response an den Fragenden und teilt diesem seine Adresse mit.
Nun hat AVM bei seinen neuen Firmwaren >76 (also z.B. bei der 54.04.97-15195 für die 7270) einen netten kleinen Fehler eingebaut:
Jeder aufgeschnappte LLMNR-Request wird von der Fritzbox wiederholt, d.h. nochmal von ihr gesendet (warum auch immer). Vermutlich soll dies helfen, die LAN-Tabelle zu füllen. Hat man mehr als eine Fritzbox im lokalen Netz, entsteht ein wahres PingPong-Spiel zwischen den Fritzboxen, das sich mit jedem weiteren LLMNR-Request eines Windows7-Clients weiter aufschaukelt. Es entsteht ein regelrechter "Sturm" im lokalen Netz, der nur durch Reboot einer der Boxen beendet werden kann. Das Verhalten lässt sich mit Programmen wie "Wireshark" recht gut verfolgen.
Achtet bitte mal darauf, wenn ihr demnächst Windows7 in einem Netz mit mehreren Fritzboxen einsetzt und eine der neueren Firmwaren verwendet.
Ich habe das Problem an AVM gemeldet. Die konnten das Problem auch nachvollziehen. Die Lösungsvorschläge haben sich allerdings leider darauf beschränkt, LLMNR per Group-Policy in Windows7 abzuschalten, was wohl nicht die Lösung sein kann.
Gruß
Gerhard
Das Protokoll ist recht simpel. Der Fragende schickt einen LLMNR-Request per UDP an die o.g. Multicast-Adresse. Gibt es einen Rechner mit dem geforderten Namen, so antwortet dieser mit einem Unicast-LLMNR-Response an den Fragenden und teilt diesem seine Adresse mit.
Nun hat AVM bei seinen neuen Firmwaren >76 (also z.B. bei der 54.04.97-15195 für die 7270) einen netten kleinen Fehler eingebaut:
Jeder aufgeschnappte LLMNR-Request wird von der Fritzbox wiederholt, d.h. nochmal von ihr gesendet (warum auch immer). Vermutlich soll dies helfen, die LAN-Tabelle zu füllen. Hat man mehr als eine Fritzbox im lokalen Netz, entsteht ein wahres PingPong-Spiel zwischen den Fritzboxen, das sich mit jedem weiteren LLMNR-Request eines Windows7-Clients weiter aufschaukelt. Es entsteht ein regelrechter "Sturm" im lokalen Netz, der nur durch Reboot einer der Boxen beendet werden kann. Das Verhalten lässt sich mit Programmen wie "Wireshark" recht gut verfolgen.
Achtet bitte mal darauf, wenn ihr demnächst Windows7 in einem Netz mit mehreren Fritzboxen einsetzt und eine der neueren Firmwaren verwendet.
Ich habe das Problem an AVM gemeldet. Die konnten das Problem auch nachvollziehen. Die Lösungsvorschläge haben sich allerdings leider darauf beschränkt, LLMNR per Group-Policy in Windows7 abzuschalten, was wohl nicht die Lösung sein kann.
Gruß
Gerhard
Zuletzt bearbeitet von einem Moderator: