服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

networking充斥着M-SEARCH数据包:这是什么意思?

我刚刚在我公寓的电脑上开了Wireshark,我注意到公寓楼networking上的另一台计算机正在通过UDP数据包发送大量的HTTP(大约每秒18-20 …也许不是“洪水”,但是很多)与请求行M-SEARCH * HTTP/1.1 。 现在,我不是networkingpipe理员,我无法控制哪一台计算机发送这些数据包,所以我只是为了自己的好奇才对此进行调查。 以下是Wireshark报告的典型数据包的信息: –UDP– 源端口:50623 目标端口:ssdp(1900) 长度:140 –HTTP– 请求方法:M-SEARCH 请求URI:* 请求版本:HTTP / 1.1 MX:3 \ r \ n 主持人:239.255.255.250:1900 \ r \ n MAN:“ssdp:discover”\ r \ n ST:urn:schemas-upnp-org:service:WANIPConnection:1 \ r \ n 我做了一些谷歌search,并find一个链接,暗示这可能与Windows Messenger有关 ; 唯一的区别是,该网页说,search目标应该是urn:schemas-upnp-org:device:InternetGatewayDevice:1但是我看到的数据包有一个urn:schemas-upnp-org:device:WANIPConnection:1或urn:schemas-upnp-org:device:WANPPPConnection:1 。 我还发现另外一个链接,提示它可能与Downadup蠕虫病毒有关 ,但是该网页说蠕虫应该发送四个不同的search目标的数据包,即我所看到的两个以及urn:schemas-upnp-org:device:InternetGatewayDevice:1和upnp:rootdevice 。 我不确定是否没有其他两个search目标表明这不是Downadup蠕虫。 而且我发现了另外一个提到通用即插即用function的链接,但是我实际上对UPnP不够了解他们正在讨论的内容。 有没有人认识到这种情况,可以告诉我,那台计算机上可能发生了什么? PS顺便说一句:自从我开始写这个消息,数据包stream似乎已经停止。