可疑的网络活动:永远发送“谁有”消息

可疑的网络活动:永远发送“谁有”消息

当我使用 Wireshark 查看流量时,我想我从未见过这种情况发生:

在此处输入图片描述

它从 192.168.0.2 开始,循环到 192.168.0.255,然后重新开始,无休止地循环。

这是正常现象吗?还是我的路由器出了问题?

答案1

这不是你的路由器;很可能是你网络上的某台计算机(从上下文很难判断它是你的还是其他机器的)使用简单服务发现协议(SSDP)。该协议的目的是:

  • 查找本地网络上可访问的其他计算机,仅确定哪些 IP 地址可路由到 LAN 上的远程主机
  • 确定上述任何 LAN IP 地址是否正在运行此计算机可以使用的任何服务;例如,通用即插即用

这就像走进一间又大又黑的房间然后大喊“有人在家吗?”

但是,那频率如果这种情况发生的频率非常高,那么这可能是一个问题。如果可以,请尝试测量这种情况占用了多少带宽。如果这种情况每秒发生多次,您可能应该注意。或者如果它占用了大量带宽或减慢了您的网络速度,您可能应该注意。

答案2

一些路由器使用这种定期 ARP 查询来检测网络上正在使用的 IP 地址 - 用于显示设备列表,或从 DHCP 池中排除静态配​​置的设备的 IP 地址。

相关内容