Beobachtung des fremden Verkehrs

0

Ich habe in meinem privaten Netzwerk einige seltsame UDP-Pakete beobachtet, die mich wirklich verwirren. Ich habe einige Netzwerkprobleme debuggen lassen und Broadcasts von einem unbekannten Gerät gefunden. Ich kenne nur die IP, aber ich kann es nicht pingen. Sogar ARP scheitert!

Es gibt regelmäßig UDP-Pakete von 192.168.12.34 (a0: 02: dc: xx: yy: fd) UDP-Port 39224 bis 192.168.12.255 (ff: ff: ff: ff: ff: ff) 19132. Wireshark kennzeichnet diese Pakete als RAKNET mit dem Inhalt ID_UNCONNECTED_PING. Ich habe keine Ahnung, was da los ist. Habe ich ein gehacktes Gerät oder ist das normal?

Ich habe gerade über dieses Protokoll nachgedacht. Ich habe Riftcat installiert, das irgendwie mit Oculus VR zusammenhängt.

rekire
quelle
a0: 02: dc: xx: yy: fd gehört zu Amazon ...
DavidPostill
Ich sehe nichts Seltsames.
Ramhound
1
gemäß diese Nachricht a0:02 wird berichtet, zu einem gehören echo. Ich weiß nicht, ob das reicht a0:02:dc aber du solltest selbst wissen, was amazon hardware vorhanden ist, zünden, streicheln, feuer (fernseher) usw.
LotPings

Antworten:

0

Laut der Wikipedia Liste der TCP- und UDP-Portnummern Artikel, UDP-Port 19132 ist der Standard Minecraft Pocket Edition Multiplayer-Serverport Vielleicht ist das der Verkehr, den Sie sehen?

Sie erwähnen nicht die Version von Wireshark, die Sie ausführen, aber Wireshark unterstützt dieses Protokoll seit Version 2.0.0 entsprechend Filterreferenz anzeigen Seite, und Sie können sogar den Wireshark anzeigen Quellcode für diesen Dissektor und sehen Sie den Standard-Port als 19132 aufgeführt.

Christopher Maynard
quelle