Ich habe gerade Wireshark auf meinem Computer in meiner Wohnung ausgelöst und festgestellt, dass ein anderer Computer im Netzwerk des Wohnhauses eine Menge HTTP über UDP-Pakete sendet (ungefähr 18-20 pro Sekunde ... vielleicht keine "Flut", aber viel) mit der Anfragezeile M-SEARCH * HTTP/1.1
. Jetzt bin ich nicht der Netzwerkadministrator, und ich habe keine Kontrolle darüber, welcher Computer diese Pakete versendet. Deshalb untersuche ich dies nur aus Neugier.
Hier sind die Informationen eines typischen Pakets, wie von Wireshark gemeldet:
--UDP-- Quellport: 50623 Zielhafen: ssdp (1900) Länge: 140 --HTTP-- Anforderungsmethode: M-SEARCH URI anfordern: * Anforderungsversion: HTTP / 1.1 MX: 3 \ r \ n Host: 239.255.255.250:1900 \ r \ n MAN: "ssdp: discover" \ r \ n ST: urn: schemas-upnp-org: service: WANIPConnection: 1 \ r \ n
Ich habe ein wenig gegoogelt und einen Link gefunden, der darauf hindeutet, dass dies mit Windows Messenger zusammenhängt . Der einzige Unterschied ist, dass diese Webseite angibt, dass das Suchziel sein soll, urn:schemas-upnp-org:device:InternetGatewayDevice:1
aber die Pakete, die ich sehe, haben ein Suchziel von urn:schemas-upnp-org:device:WANIPConnection:1
oder urn:schemas-upnp-org:device:WANPPPConnection:1
.
Ich habe auch einen anderen Link gefunden, der darauf hindeutet, dass es sich um den Downadup-Wurm handeln könnte , aber auf dieser Webseite steht, dass der Wurm Pakete mit vier verschiedenen Suchzielen senden sollte, nämlich den beiden, die ich sehe, sowie urn:schemas-upnp-org:device:InternetGatewayDevice:1
und upnp:rootdevice
. Ich bin nicht sicher, ob das Fehlen der beiden anderen Suchziele darauf hindeutet, dass dies nicht der Downadup-Wurm ist.
Und ich habe einen weiteren Link gefunden, der etwas mit Universal Plug-and-Play zu tun hat, aber ich weiß wirklich nicht genug über UPnP, um zu interpretieren, worüber sie auf dieser Seite sprechen.
Kennt jemand diese Situation und kann mir sagen, was mit diesem anderen Computer passiert sein könnte?
PS Übrigens: Seit ich mit dem Schreiben dieser Nachricht begonnen habe, scheint der Paketstrom gestoppt zu sein.