Spam de Paquets "208 M-Search *http/ 1.1" ?

Résolu
UtopiaExperiments Messages postés 2 Statut Membre -  
UtopiaExperiments Messages postés 2 Statut Membre -
Hello !

Suite a un scan wireshark aujourd'hui j'ai remarqué une activité assez étrange : Un spam de paquets nommés "208 M-Search * http/ 1.1 qui tombe a chaque seconde.

Je ne suis encore qu'un amateur avec cet outil et les recherches sur les forums n'ont pas donné grand chose alors si un connaisseur passe par là ... Je me fais peut-être un film sur le caractère potentiellement malveillant de certaines activités sur le trafic mais on m'a toujours dit qu'en info il vaut mieux prévenir que guérir ^^

Amicalement,

1 réponse

  1. brupala Messages postés 111181 Date d'inscription   Statut Membre Dernière intervention   14 459
     
    Salut,
    un scan wireshark
    Wireshark, ça ne scanne rien.
    Après,
    les paquets en question, sont probablement du multicast, donc ils ne viennent pas de l'internet, mais de ton réseau local.
    Tu as certainement juste un serveur et un client upnp qui se cherchent,
    lecture:
    https://wiki.wireshark.org/SSDP

    et ... Voili  Voilou  Voila !
    1
    1. UtopiaExperiments Messages postés 2 Statut Membre
       
      Merci beaucoup je vais me renseigner un peu sur le sujet.


      Bonne journée !
      0