Я просто запустил Wireshark на своем компьютере в своей квартире и заметил, что другой компьютер в сети многоквартирного дома отправлял много HTTP-пакетов по UDP (примерно 18-20 в секунду ... может быть, не "поток", но много) со строкой запроса M-SEARCH * HTTP/1.1
. Я не являюсь сетевым администратором и не могу контролировать, какой компьютер отправляет эти пакеты, поэтому я исследую это просто для собственного любопытства.
Вот информация о типичном пакете, как сообщает Wireshark:
--UDP-- Исходный порт: 50623 Порт назначения: ssdp (1900) Длина: 140 --HTTP-- Способ запроса: M-SEARCH URI запроса: * Версия запроса: HTTP / 1.1 MX: 3 \ r \ n ВЕДУЩИЙ: 239.255.255.250:1900\r\n ЧЕЛОВЕК: "ssdp: обнаружить" \ r \ n ST: urn: schemas-upnp-org: служба: WANIPСоединение: 1 \ r \ n
Я немного погуглил и нашел ссылку, предполагающую, что это может быть связано с Windows Messenger ; единственное отличие состоит в том, что на этой веб-странице указано, что цель поиска должна быть, urn:schemas-upnp-org:device:InternetGatewayDevice:1
но у пакетов, которые я вижу, есть цель поиска urn:schemas-upnp-org:device:WANIPConnection:1
или urn:schemas-upnp-org:device:WANPPPConnection:1
.
Я также нашел другую ссылку, предполагающую, что он может быть связан с червем Downadup , но на этой веб-странице сказано, что червь должен отправлять пакеты с четырьмя различными целями поиска, а именно с двумя, которые я вижу, а также urn:schemas-upnp-org:device:InternetGatewayDevice:1
и upnp:rootdevice
. Я не уверен, указывают ли отсутствие двух других целей поиска, что это не червь Downadup.
И я нашел еще одну ссылку, в которой упоминается что-то связанное с Universal Plug-and-Play, но я действительно недостаточно знаю о UPnP, чтобы интерпретировать то, о чем они говорят на этой странице.
Кто-нибудь узнает эту ситуацию и может сказать мне, что могло происходить с этим другим компьютером?
PS Кстати: с тех пор, как я начал писать это сообщение, поток пакетов, похоже, прекратился.