Hallo,
ich hab heute durch Zufall bei einem tcpdump auf meinem Netzwerkinterface recht häufige ARP Anfragen entdeckt, mehr als 100 pro Sekunde. Die Quelladresse ist immer die gleiche, die angefragte Zieladresse wechselt bei jedem Request, wiederholt sich aber häufig. Anders ausgedrückt: Für eine begrenzte Anzahl IP-Adressen werden ARP Requests gestellt, immer und immer wieder. Alle angefragten Adressen sind aus Netcup Subnetzen, genau wie die Quell-Adresse.
Logs kann ich beifügen, unterlasse es aber im Moment aus datenschutzrechtlichen Bedenken. Was kann die Ursache sein? Ist das normal? Kommt das aus der Infrastruktur? Es fällt auf, dass die Quell-Adresse ziemlich am Anfang eines der betroffenen Subnetze liegt.
Ich analysiere durchaus öfter mal Netzwerdaten, es wäre mir glaube ich früher schon aufgefallen, wenn das immer schon so gewesen wäre.