QA@IT

Windows Server 2008 R2 のNTPサーバがHeader Check Sumに0を返してしまう

4351 PV

Windows Server2008R2でローカルのネットワークに
NTPサーバを立ち上げました
その中で一部のPCがどうしてもNTPに連動しないのでWiresharkでログを取ったところ
NTPサーバからの返信でHeader Check Sumに0を返していました

Internet Protocol Version 4, Src: XXX.XXX.XXX.XXX (XXX.XXX.XXX.XXX), Dst: YYY.YYY.YYY.YYY (YYY.YYY.YYY.YYY)
    Version: 4
    Header length: 20 bytes
    Differentiated Services Field: 0x00 (DSCP 0x00: Default; ECN: 0x00: Not-ECT (Not ECN-Capable Transport))
    Total Length: 76
    Identification: 0x0b53 (2899)
    Flags: 0x00
    Fragment offset: 0
    Time to live: 128
    Protocol: UDP (17)
    Header checksum: 0x0000 [incorrect, should be 0x13ff (may be caused by "IP checksum offload"?)]
        [Good: False]
        [Bad: True]
            [Expert Info (Error/Checksum): Bad checksum]
                [Message: Bad checksum]
                [Severity level: Error]
                [Group: Checksum]
    Source: XXX.XXX.XXX.XXX (XXX.XXX.XXX.XXX)
    Destination: YYY.YYY.YYY.YYY (YYY.YYY.YYY.YYY)
    [Source GeoIP: Unknown]
    [Destination GeoIP: Unknown]

Header checksum: 0x0000 [incorrect, should be 0x13ff (may be caused by "IP checksum offload"?)]
となっているところがそうなのですが、これを修正する方法はあるでしょうか

回答

may be caused by "IP checksum offload"?)

から IP checksum offload を検索

適当なサイトをさがしたところ

http://d.hatena.ne.jp/torutk/20070616/p1

がありました。

そこで、Wiresharkを使う場合には

1.NICのドライバでchecksum offloadingを無効にする
2.WiresharkのTCP/UDPの設定でchecksumの検証を無効にする
といった対応が考えられます。

とのこと

編集 履歴 (0)
ウォッチ

この質問への回答やコメントをメールでお知らせします。