我的Windows服务器(2012R2)在GoDaddy托pipe,有一个互联网IP地址( 192.169.xxx.xxx )。
在Windows防火墙日志中,我看到很多RECEIVE条目都是192.169.xxx.xxx (例如224.0.0.252 ) 以外的 “目标IP”。 怎么会这样?
例子:
2016-09-14 08:44:40 DROP UDP 192.169.137.207 224.0.0.252 65535 5355 61 - - - - - - - RECEIVE 2016-09-14 08:44:40 DROP UDP 192.169.137.207 224.0.0.252 54848 5355 61 - - - - - - - RECEIVE 2016-09-14 08:44:41 DROP UDP 192.169.137.207 224.0.0.252 55090 5355 61 - - - - - - - RECEIVE
注意 – 上面列出的源192.169.137.207 不是我的IP地址。
224.0.0.252是一个组播IP地址。 在224.0.0.0到224.0.0.255范围内的组播地址的stream量是针对本地networking的。 所有主机监听并接受目的地为多播地址的stream量,并决定他们是否对多播stream量“感兴趣”,然后处理该stream量。
224.0.0.252专门用于链路本地多播名称parsing(LLMNR),因此,这个stream量是完全正常的。
https://en.wikipedia.org/wiki/Multicast_address
https://www.ietf.org/assignments/multicast-addresses/multicast-addresses.xml
https://en.wikipedia.org/wiki/Link-Local_Multicast_Name_Resolution