이상한 트래픽 관찰


0

나는 내 개인 네트워크에서 정말 혼란스러운 이상한 udp 패키지를 관찰했다. 일부 네트워크 문제를 디버깅하는 중 알 수없는 장치에서 브로드 캐스트를 찾았습니다. IP 만 알고 있지만 핑할 수는 없습니다. ARP조차도 실패합니다!

192.168.12.34 (a0 : 02 : dc : xx : yy : fd) UDP 포트 39224에서 192.168.12.255 (ff : ff : ff : ff : ff : ff) 19132까지 정기적으로 UDP 패키지가 있습니다. Wireshark는 해당 패키지를 RAKNET으로 표시합니다. 내용과 함께 ID_UNCONNECTED_PING. 나는 무슨 일이 일어나고 있는지 전혀 모른다. 해킹 된 기기가 있습니까 아니면 정상입니까?

그 프로토콜에 대해서만 생각하면 Oculus VR과 관련이있는 riftcat을 설치했습니다.


a0 : 02 : dc : xx : yy : fd는 Amazon에 속합니다 ...
DavidPostill

이상한 것이 없습니다.
Ramhound

1
에 따라 이 메시지 a0:02 에 속하는 것으로보고되어있다 echo. 이것이 확장 a0:02:dc되는지 모르지만 아마존 하드웨어,
킨들

답변:


0

TCP 및 UDP 포트 번호 의 Wikipedia List 기사에 따르면 UDP 포트 19132는 표준 Minecraft Pocket Edition 멀티 플레이어 서버 포트입니다. 아마도 이것이 당신이보고있는 트래픽일까요?

실행중인 Wireshark의 버전에 대해서는 언급하지 않았지만 Wireshark는 Display Filter Reference 페이지 에 따라 버전 2.0.0부터이 프로토콜을 지원 했으며이 Dissector에 대한 Wireshark 소스 코드 를보고 기본 포트는 19132로 표시됩니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.