[]

Network Administrators! 239.255.255.250 İpsi hk.

Merhabalar,

Sistemimizde kaynağı 239.255.255.250 olan bir ip adresi UPD protokolü üzerinden sürekli paket alıyor. (inbound) Ben bu trafiği firewall üzerinden değil, bir Linux toolu olan Etherape üzerinden görüyorum. Bunu engellemek, kaynağını bulmak için ne yapabilirim? Başına gelen, fikri olan var mıdır?

Teşekkürler.

 
adres multicast aralığında. bir istemci ağa multicast atıyor.

en.wikipedia.org


edit: SSDP servisini iptal edince geçer. tüm istemcilerde tabii ki.
  • loveinaflipbook  (04.06.12 14:14:27 ~ 14:17:20) 
bu bir multicast ip adresi, sizin networkün içinde muhtemelen. en yakın switch ya da router'dan arp tablosuna bakın, bağlı olduğu trunk ya da portu bulun, öylece takip edin derim


  • spankenstein  (04.06.12 14:15:44) 
Evet, multicast olmasına multicast ama kaynağı bulamıyorum. Ayrıca 70-80 kadar istemci var. Kaynak ip belli olmadığından, hedef ipyi de göremediğimden bulamıyorum. Antivir Server'da da herhangi bir olay gözükmüyor.

Tüm switchler Cacti'de ama nasıl bulmam gerektiğini bilmiyorum. Şu an öyle deli dolu bir trafik yaratmıyor ama halen atak yapıyor.
  • Raymond  (04.06.12 14:38:44) 
netowrke bağlanamayan istemcin var mı bir kontrol et, şu anda IP alamamış olması networkte herhangi bir işlem de yapamadığın gösterir. bu zamana kadar bir kullanıcıdan şikayet gelmediyse, boşta açık duran istemcileri bir kontrol edebilirsin.


  • loveinaflipbook  (04.06.12 14:42:02) 
Ben şu anda Wireshark'dan izliyorum, birçok bilgisayar SSDP\UDP protocolüyle 239.255.255.250'ye gitmeye çalışıyor. Bu yayın yapan nedir yada gerçekten yayın yapıyor mu, bir türlü anlayamıyorum.


  • Raymond  (04.06.12 15:23:09) 
Konuyla ilgili deneyimi olanlaar, değerli tcp\udp büyükleri. Bekliyorum.


  • Raymond  (04.06.12 16:15:43) 
Tamam, buldum.

Windows Media Player kitaplıklarından dolayı oluyor. Sürekli kitaplık arayıp\kitaplık yayınlama çabasından kaynaklanıyor.
  • Raymond  (04.06.12 16:26:37) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.