marc_w
Im bereitgestellten *.pcapng sind in der Spalte “Source” private IPv4-Adressen ersichtlich.
https://de.wikipedia.org/wiki/Private_IP-Adresse
In der Spalte “Source” dürfen nur öffentliche IPv4-Adressen ersichtlich sein! Die aktuell verwendete öffentliche IPv4-Adresse erfährt man auf Webseiten wie:
https://www.wieistmeineip.ch/
Somit wurde nicht der Netzwerkdatenverkehr am WAN-Port der eigenen Hardware-Firewall/Router aufgezeichnet oder das zwingend erforderliche Masquerading fehlt in der eigenen Hardware-Firewall/Router.
https://de.wikipedia.org/wiki/Netzwerkadress%C3%BCbersetzung
Für die Aufzeichnungen sind zwingend “Gute Performance”-Regel Nr. 1 bis und mit Nr. 5 einzuhalten!
https://community.sunrise.ch/d/4397-diagnose-tool-der-connect-box-sagt-ihr-heim-netzwerk-hat-derzeit-einige-probl/27
Welche Netzwerkkomponente steckt hinter der MAC e2:63:da:8c:6f:f7? -> Dies sollte die MAC-Adresse des EuroDOCSIS-Kabelmodems sein (Ethernetseite). -> Nicht kontrollierbar, wenn der ARP-Datenverkehr herausgefiltert wird!
Filter: not icmp.resp_in and icmp.type==8)
Je stärker der Filter und der Anomysieriungsgrad, desto unwahrscheinlicher und schwieriger wird das Finden eines technischen Mangels im Netzwerk…
Der ISP (hier: UPC-Sunrise) sollte in seinem Netzwerk alle IPv4-Datenpakete, welche im Absender oder als Zieladresse eine private IPv4-Adresse enthalten, aus Sicherheitsgründen herausfiltern, wenn das EuroDOCSIS-Kabelmodem im Bridge-/Modem-Modus betrieben wird.