Post by Kay MartinenPost by Juergen P. MeierDeine Firewall ist offensichtlich falsch konfiguriert, wenn das in
deinen Logs auftaucht.
Naja, die loggt halt die DROP messages, falsch finde ich das nicht.
Doch.
Post by Kay MartinenPost by Juergen P. MeiermDNS aka Multicast-DNS als Bestandteil von Bonjour bzw. ZeroConf.
Ja, das wirds sein, ich hab hier itunes laufen mit dem bonjour mit
kommt, somit mdns. Und ein iphone ist vorhanden aber nur sporadisch im netz.
Was mir aber unklar ist, wieso vom Router (multicast?) pakete (protokoll
2 ! lt. log) ins LAN gehen. Sollten die nicht eher vom itunes pc kommen?
Weil jeder Multicast spricht.
Protokoll Typ 2 ist IGMP, das Protokoll bei dem Multicast-Endgeraete
ihre Multicastgruppenzugehorigkeit anmelden. DAs tun sie um zum einen
Routed Multicast zu abonnieren, zum anderen (z.B. in deinem Fall bei
local-scope multicast aka mDNS) um Switches/Bridges mitzuteilen dass
sie pakete fuer die benannte Multicast Gruppe bekommen moechten.
Etwas intelligentere Switche koennen das naemlich mitlesen und fluten
dann nicht mehr das gesammte Segment mit unnoetigen weil nicht
abonnierten Multicastpaketen.
Immerhin stoert das nicht wenn du das blockierst, solange dein Mac
nicht als Multicast-Router oder gar als Bridge arbeitet.
Ohne funktionierendes IGMP faellt Multicast naemlich auf Broadcast
zurueck, und du hast nur unnoetig viel Traffic in deinem LAN weil
alle Multicast Pakete ueberall hin geflutet werden muessen.
Lokales mDNS funktioniert aber auch wenn du IGMP blockierst.
Post by Kay MartinenOder sind die letztlich nur eine antwort des routers?
Im router findet sich dazu jedenfalls nichts konfigurierbares.
Du koenntest auf die Vorzuege von mDNS verzichten und statdessen alle
Hostnamen und Servides per hand in einen DNS server (deinen Router)
reinkonfigurieren, diesen per DHCP verteilen und so die notwendigkeit
von mDNS abschaffen. Dann kannst du auch ohne mDNS ohne Timeouts deine
Programme nutzen, aber sinnvoll ist das nicht.
Bei IPv6 kann und darf man auf Multicast grundsaetzlich nicht mehr
verzichten, da ist das Grundbestandteil des Protokolls.
Juergen
--
Juergen P. Meier - "This World is about to be Destroyed!"
end
If you think technology can solve your problems you don't understand
technology and you don't understand your problems. (Bruce Schneier)