Spam de Paquets "208 M-Search *http/ 1.1" ?

Résolu/Fermé
UtopiaExperiments Messages postés 2 Date d'inscription lundi 25 juillet 2016 Statut Membre Dernière intervention 26 juillet 2016 - 25 juil. 2016 à 23:18
UtopiaExperiments Messages postés 2 Date d'inscription lundi 25 juillet 2016 Statut Membre Dernière intervention 26 juillet 2016 - 26 juil. 2016 à 12:08
Hello !



Suite a un scan wireshark aujourd'hui j'ai remarqué une activité assez étrange : Un spam de paquets nommés "208 M-Search * http/ 1.1 qui tombe a chaque seconde.

Je ne suis encore qu'un amateur avec cet outil et les recherches sur les forums n'ont pas donné grand chose alors si un connaisseur passe par là ... Je me fais peut-être un film sur le caractère potentiellement malveillant de certaines activités sur le trafic mais on m'a toujours dit qu'en info il vaut mieux prévenir que guérir ^^


Amicalement,
A voir également:

1 réponse

brupala Messages postés 109475 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 29 avril 2024 13 627
Modifié par brupala le 25/07/2016 à 23:55
Salut,
un scan wireshark
Wireshark, ça ne scanne rien.
Après,
les paquets en question, sont probablement du multicast, donc ils ne viennent pas de l'internet, mais de ton réseau local.
Tu as certainement juste un serveur et un client upnp qui se cherchent,
lecture:
https://wiki.wireshark.org/SSDP

et ... Voili  Voilou  Voila !
1
UtopiaExperiments Messages postés 2 Date d'inscription lundi 25 juillet 2016 Statut Membre Dernière intervention 26 juillet 2016
26 juil. 2016 à 12:08
Merci beaucoup je vais me renseigner un peu sur le sujet.


Bonne journée !
0