Хто-небудь може мені сказати причину, чому програми Windows повинні надсилати дані через Multicast 224.0.0.1 та ін?


-1

Таким чином, у мене є DNS-клієнт, IGMP та UPnP, усі вони відключені в Windows 8, але такі програми Windows, як Chrome, GoogleUpdate та Windows Activation, що виконується, як і раніше намагаються надсилати вихідні кадри UDP до 224.0.0.1, хоча я просто підключив модем без Підключення до Інтернету та жоден інший пристрій не підключений до нього.

Для мене ці програми, що надсилають цей трафік для багатоадресних повідомлень, - це як сказати групі багатоадресної передачі "Ей, я використовую Google Chrome", "Ей, я збираюся оновити Google Chrome", "Ей, моя Windows ще не активована". З точки зору безпеки, це погано, справді погано. Як, чому б у світі ці речі повинні були надсилати багатоадресний трафік, якщо ви навіть не сказали їм зробити це з певною метою?

Зважаючи на це, я хотів би люб'язно запитати, чи хтось там насправді знає, з якою метою була реалізована ця конструкція і для яких цілей потрібні були б додатки, як той, про який я згадував вище, щоб здійснювати багатоадресну комунікацію.


1
Чи є у вас зразок конкретного трафіку UDP, про який ви говорите, і чи можете ви якось приєднати його до питання?
grawity

На жаль, зараз у мене немає зразка, і мені вдалося дізнатися про все це через журнали, створені брандмауером Нортона.
Резонанс

1
Однак трафік генерується протягом частки секунди, коли виявляється зміна мережевого адаптера за рахунок підключення мого модему до нього. Я припускаю, що я отримаю провідну стрічку і завантажуватимуть захоплення пакету.
Резонанс

Моя перша здогадка - це якась форма ідентифікації мережі. 224.0.0.1 - адреса багатоадресної передачі для всіх вузлів у локальному домені багатоадресної передачі (по суті, все, до чого можна дійти за допомогою симетричної (не NAT) маршрутизації).
Остін Хеммельгарн

Відповіді:


0

Я підтвердив, що це був зловмисний трафік, оскільки не всі ці програми повинні надсилати вихідний трафік для багатоадресної передачі.


Чи можете ви поділитися тим, що ви знайшли?
Стес

У мене немає конкретної інформації про те, що заражено на моєму ПК, але воно, безумовно, починається, як тільки я підключаю один із своїх мережевих пристроїв, і це відбувається лише з цим пристроєм, а не з іншими. Зробив це в налаштуваннях Windows з багатоадресною передачею, IGMP, UpNP, повністю відключений під час regedit, gpedit, налаштувань мережевого адаптера; в основному скрізь можливо, але вона ігнорується, як тільки я підключаю цей пристрій. Тож я підозрюю, що пристрій вже було підключено.
Резонанс

Програмне забезпечення зловмисного програмного забезпечення на допомогу! :)
Stese
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.