Discussion:
Hoe weet een Fritzbox de hostname?
(te oud om op te antwoorden)
Paul van der Vlis
2018-03-08 13:43:16 UTC
Permalink
Hallo,

Via welk protocol komt een Fritzbox de hostname van een machine te
weten? Soms werkt dit wel, soms niet.

Ik dacht via DHCP, maar ook bij een vast IP ziet hij de naam. Terwijl de
firewall op de machine toch behoorlijk dicht staat.

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Rob
2018-03-08 14:10:19 UTC
Permalink
Post by Paul van der Vlis
Hallo,
Via welk protocol komt een Fritzbox de hostname van een machine te
weten? Soms werkt dit wel, soms niet.
Ik dacht via DHCP, maar ook bij een vast IP ziet hij de naam. Terwijl de
firewall op de machine toch behoorlijk dicht staat.
Groeten,
Paul
Wellicht heeft hij dit geleerd toen de machine nog een dynamisch adres
gehad en toen gekoppeld aan MAC adres.
Ook SNMP en MDNS zijn kandidaten denk ik. Of Bonjour wellicht.
Paul van der Vlis
2018-03-08 15:19:45 UTC
Permalink
Post by Rob
Post by Paul van der Vlis
Hallo,
Via welk protocol komt een Fritzbox de hostname van een machine te
weten? Soms werkt dit wel, soms niet.
Ik dacht via DHCP, maar ook bij een vast IP ziet hij de naam. Terwijl de
firewall op de machine toch behoorlijk dicht staat.
Groeten,
Paul
Wellicht heeft hij dit geleerd toen de machine nog een dynamisch adres
gehad en toen gekoppeld aan MAC adres.
Het is mogelijk, maar ik heb de machine "gewist" in de Fritzbox waardoor
hij vergeten zou moeten zijn.
Post by Rob
Ook SNMP en MDNS zijn kandidaten denk ik. Of Bonjour wellicht.
Dit zijn toch protocollen die op een poort luisteren. Het enige wat open
staat is ICMP, en SSH voor bepaalde IP's.

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Rob
2018-03-08 18:47:05 UTC
Permalink
Post by Paul van der Vlis
Post by Rob
Ook SNMP en MDNS zijn kandidaten denk ik. Of Bonjour wellicht.
Dit zijn toch protocollen die op een poort luisteren. Het enige wat open
staat is ICMP, en SSH voor bepaalde IP's.
MDNS en Bonjour doen broadcasts die iedereen op het LAN kan oppikken.
Paul van der Vlis
2018-03-09 14:11:54 UTC
Permalink
Post by Rob
Post by Paul van der Vlis
Post by Rob
Ook SNMP en MDNS zijn kandidaten denk ik. Of Bonjour wellicht.
Dit zijn toch protocollen die op een poort luisteren. Het enige wat open
staat is ICMP, en SSH voor bepaalde IP's.
MDNS en Bonjour doen broadcasts die iedereen op het LAN kan oppikken.
Je hebt gelijk. Met poorten dicht ontvang je de broadcasts niet van
andere machines, maar ze verzenden is weer een heel andere zaak.

Ik zie bijvoorbeeld geen netwerkprinters doordat mijn firewall de
inkomende broadcasts blokkeert.

Maar ik vind de naam niet met:
avahi-browse -alr
Dus wellicht had de Fritzbox de naam toch onthouden. De machine staat nu
bij een klant, ook achter een Fritzbox, en die ziet geen naam.

Wel interessant wat je zo allemaal wel op een netwerk vind overigens,
als de poort open is tenminste.
Het ergert me dat het avahi-browse commando stopt en dan kan ik het
alleen met ctrl-c stoppen.

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Rob
2018-03-09 14:36:25 UTC
Permalink
Post by Paul van der Vlis
Post by Rob
Post by Paul van der Vlis
Post by Rob
Ook SNMP en MDNS zijn kandidaten denk ik. Of Bonjour wellicht.
Dit zijn toch protocollen die op een poort luisteren. Het enige wat open
staat is ICMP, en SSH voor bepaalde IP's.
MDNS en Bonjour doen broadcasts die iedereen op het LAN kan oppikken.
Je hebt gelijk. Met poorten dicht ontvang je de broadcasts niet van
andere machines, maar ze verzenden is weer een heel andere zaak.
Het kan trouwens ook uit SMB (nmbd) komen. Die broadcast ook de hostnaam,
en dan in HOOFDLETTERS. Dus als je naam kleine letters heeft en de Fritzbox
heeft em in hoofdletters dan is dat een verdachte.
Paul van der Vlis
2018-03-10 14:46:46 UTC
Permalink
Post by Rob
Post by Paul van der Vlis
Post by Rob
Post by Paul van der Vlis
Post by Rob
Ook SNMP en MDNS zijn kandidaten denk ik. Of Bonjour wellicht.
Dit zijn toch protocollen die op een poort luisteren. Het enige wat open
staat is ICMP, en SSH voor bepaalde IP's.
MDNS en Bonjour doen broadcasts die iedereen op het LAN kan oppikken.
Je hebt gelijk. Met poorten dicht ontvang je de broadcasts niet van
andere machines, maar ze verzenden is weer een heel andere zaak.
Het kan trouwens ook uit SMB (nmbd) komen. Die broadcast ook de hostnaam,
en dan in HOOFDLETTERS. Dus als je naam kleine letters heeft en de Fritzbox
heeft em in hoofdletters dan is dat een verdachte.
Er staat Samba op (de poorten waren niet open, nu wel). Echter, in Samba
heeft de machine een andere naam.

In /etc/samba/smb.conf staat:
netbios name = server2
server string = server2

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Paul van der Vlis
2018-03-10 14:42:54 UTC
Permalink
Post by Paul van der Vlis
De machine staat nu
bij een klant, ook achter een Fritzbox, en die ziet geen naam.
Ik vergis me, toch wel.

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Paul van der Vlis
2018-03-11 11:31:05 UTC
Permalink
Post by Paul van der Vlis
Post by Paul van der Vlis
De machine staat nu
bij een klant, ook achter een Fritzbox, en die ziet geen naam.
Ik vergis me, toch wel.
... dus het raadsel hoe de Fritzbox de hostname weet is nog niet opgelost:

DHCP kan het niet zijn, want er is door die machine nooit DHCP gebruikt
tegenover die Fritzbox.

MDNS/Bonjour kunnen het niet zijn lijkt me, anders zag avahi-browse het
ook op een andere machine.

SNMP kan het niet zijn, want die poort staat niet open.

NMBD kan het niet zijn, want hij heeft in Samba een andere naam.

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Luuk
2018-03-10 17:05:36 UTC
Permalink
Post by Paul van der Vlis
Wel interessant wat je zo allemaal wel op een netwerk vind overigens,
als de poort open is tenminste.
Het ergert me dat het avahi-browse commando stopt en dan kan ik het
alleen met ctrl-c stoppen.
optie '-t'
zie: man avahi-browse
Paul van der Vlis
2018-03-11 11:31:44 UTC
Permalink
Post by Luuk
Post by Paul van der Vlis
Wel interessant wat je zo allemaal wel op een netwerk vind overigens,
als de poort open is tenminste.
Het ergert me dat het avahi-browse commando stopt en dan kan ik het
alleen met ctrl-c stoppen.
optie '-t'
zie: man avahi-browse
Je hebt gelijk, bedankt!

Groeten,
Paul
--
Paul van der Vlis Linux systeembeheer Groningen
https://www.vandervlis.nl/
Loading...