Почему мой Mac постоянно сканирует многоадресный адрес?

253
user4493605

У меня установлена ​​машина с Linux Psad. Когда я наблюдаю сгенерированные отчеты журнала (по общему признанию, у меня есть Psad, настроенный, чтобы быть особенно чувствительным), это перечисляет большое количество сканирований, исходящих от моего Apple MacBook-air (OS X 10.11.6), направленных на адрес многоадресной рассылки 224.0.0.1.

Это не единственное устройство Apple в моей локальной сети, однако оно уникально в своей сетевой активности в этом отношении, и мне любопытно, почему.

Ниже приведен nmapсписок сканирования служб с нарушающего Mac, если он предоставляет какие-либо соответствующие подробности.

Not shown: 995 closed ports PORT STATE SERVICE 22/tcp open ssh 445/tcp open microsoft-ds 548/tcp open afp 625/tcp open apple-xsrvr-admin 49152/tcp open unknown 

Вкратце: почему мой MacBook-Air будет многократно сканировать адрес многоадресной рассылки 224.0.0.1 и, следовательно, все адреса в локальной подсети?

Заранее спасибо.

0
https://en.wikipedia.org/wiki/Bonjour_(software), https://en.wikipedia.org/wiki/Avahi_(software) Ipor Sircer 6 лет назад 0
_Тактически_ релевантные детали будут о том, какие пакеты вы видели, которые считались "сканированием". Были ли они UDP-пакетами? В какой порт они были отправлены? Какие данные они содержали? (Ваш брандмауэр просто слепо вызывает _anything_, он не распознает «сканирование»?) grawity 6 лет назад 0

0 ответов на вопрос

Похожие вопросы