即使 UPnP 和 SSDP 服务已禁用,Windows 7 仍会发送 SSDP M-SEARCH 数据包

即使 UPnP 和 SSDP 服务已禁用,Windows 7 仍会发送 SSDP M-SEARCH 数据包

我有一个小型的 Windows 7 公司工作组网络(没有域控制器,不使用家庭组)我正在尝试消除 SSDP 流量。我已禁用每台计算机上的 SSDP 发现和 UPnP 设备主机服务并重新启动每台计算机。当我使用 Wireshark 从其中一台计算机捕获数据包时,我看到网络上的每台计算机每 90 秒左右发送一个 SSDP 数据包,其中包含以下信息:

Simple Service Discovery Protocol
    M-SEARCH * HTTP/1.1\r\n
    HOST: 239.255.255.250:1900\r\n
    ST: urn:schemas-upnp-org:device:InternetGatewayDevice:1\r\n
    MAN: "ssdp:discover"\r\n
    MX: 2\r\n
    \r\n
    [Full request URI: http://239.255.255.250:1900*]
    [HTTP request 1/2]
    [Next request in frame: 2649]

    MAN: "ssdp:discover"\r\n
    MX: 2\r\n
    \r\n
    [Full request URI: http://239.255.255.250:1900*]
    [HTTP request 1/2]
    [Next request in frame: 2649]

此服务器故障涵盖了此问题问题。我尝试了 Josh 在 2014 年 10 月 3 日在该问题中建议的注册表编辑,但 SSDP 数据包不断被发送。我知道这些数据包正在搜索 IP 网关设备。我已在 IP 路由器中禁用 UPnP。有人能告诉我是什么生成了这些数据包吗?我可以禁用创建数据包的任何东西吗?或者这是正常行为吗?

答案1

从提升的命令提示符运行:

netstat 1 -a -o >小路\网络状态.txt

在哪里小路是您选择的文件夹的路径。让它运行几分钟,然后终止它。查看生成的 netstat 文本文件并找到有问题的流量。查看流量的 PID(进程 ID)。然后启动任务管理器并找到该 PID。这将是生成流量的进程。

相关内容