我有一台安装了 的 Linux 机器Psad
。当我观察生成的日志报告时(诚然,我将 Psad 配置为特别敏感),它列出了大量来自我的 的扫描Apple MacBook-air (OS X 10.11.6)
,这些扫描指向多播地址224.0.0.1
。
这不是我本地网络上唯一的 Apple 设备,但就此而言,它的网络活动是独一无二的,我很好奇为什么。
以下是nmap
有问题的 Mac 的服务扫描列表,以防它提供任何相关的详细信息。
Not shown: 995 closed ports
PORT STATE SERVICE
22/tcp open ssh
445/tcp open microsoft-ds
548/tcp open afp
625/tcp open apple-xsrvr-admin
49152/tcp open unknown
简而言之:为什么我的 MacBook-Air 会重复扫描多播地址 224.0.0.1,并因此扫描本地子网上的所有地址?
提前致谢。