Właśnie uruchomiłem Wireshark na moim komputerze w swoim mieszkaniu i zauważyłem, że inny komputer w sieci apartamentowca wysyła dużo HTTP przez pakiety UDP (około 18-20 na sekundę ... może nie „powódź”, ale dużo) z wierszem zapytania M-SEARCH * HTTP/1.1
. Teraz nie jestem administratorem sieci i nie mam kontroli nad tym, który komputer wysyła te pakiety, więc badam to z własnej ciekawości.
Oto informacje o typowym pakiecie zgłoszonym przez Wireshark:
--UDP-- Port źródłowy: 50623 Port docelowy: ssdp (1900) Długość: 140 --HTTP-- Metoda zapytania: M-SEARCH Żądanie URI: * Poproś o wersję: HTTP / 1.1 MX: 3 \ r \ n HOST: 239.255.255.250:1900\r\n MĘŻCZYZNA: „ssdp: discover” \ r \ n ST: urn: schemas-upnp-org: service: WANIPConnection: 1 \ r \ n
Zrobiłem trochę Google i znalazłem link sugerujący, że może to być związane z Windows Messenger ; jedyną różnicą jest to, że ta strona internetowa mówi, że cel wyszukiwania powinien być, urn:schemas-upnp-org:device:InternetGatewayDevice:1
ale pakiety, które widzę, mają cel wyszukiwania urn:schemas-upnp-org:device:WANIPConnection:1
lub urn:schemas-upnp-org:device:WANPPPConnection:1
.
Znalazłem również inny link sugerujący, że może on być powiązany z robakiem Downadup , ale ta strona internetowa mówi, że robak powinien wysyłać pakiety z czterema różnymi celami wyszukiwania, mianowicie dwoma, które widzę urn:schemas-upnp-org:device:InternetGatewayDevice:1
oraz upnp:rootdevice
. Nie jestem pewien, czy brak pozostałych dwóch celów wyszukiwania wskazuje, że nie jest to robak Downadup.
Znalazłem jeszcze inny link, który wspomina coś o Universal Plug-and-Play, ale tak naprawdę nie wiem wystarczająco dużo o UPnP, aby zinterpretować to, o czym mówią na tej stronie.
Czy ktoś rozpoznaje tę sytuację i może mi powiedzieć, co się działo z tym innym komputerem?
PS Nawiasem mówiąc: odkąd zacząłem pisać tę wiadomość, strumień pakietów wydaje się być zatrzymany.