Spam de Paquets "208 M-Search *http/ 1.1" ?

Résolu
UtopiaExperiments Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
UtopiaExperiments Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -
Hello !



Suite a un scan wireshark aujourd'hui j'ai remarqué une activité assez étrange : Un spam de paquets nommés "208 M-Search * http/ 1.1 qui tombe a chaque seconde.

Je ne suis encore qu'un amateur avec cet outil et les recherches sur les forums n'ont pas donné grand chose alors si un connaisseur passe par là ... Je me fais peut-être un film sur le caractère potentiellement malveillant de certaines activités sur le trafic mais on m'a toujours dit qu'en info il vaut mieux prévenir que guérir ^^


Amicalement,
A voir également:

1 réponse

brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 171
 
Salut,
un scan wireshark
Wireshark, ça ne scanne rien.
Après,
les paquets en question, sont probablement du multicast, donc ils ne viennent pas de l'internet, mais de ton réseau local.
Tu as certainement juste un serveur et un client upnp qui se cherchent,
lecture:
https://wiki.wireshark.org/SSDP

et ... Voili  Voilou  Voila !
1
UtopiaExperiments Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup je vais me renseigner un peu sur le sujet.


Bonne journée !
0