Je viens de lancer Wireshark sur mon ordinateur dans mon appartement et j'ai remarqué qu'un autre ordinateur sur le réseau de l'immeuble envoyait beaucoup de paquets HTTP sur UDP (environ 18-20 par seconde ... peut-être pas une "inondation", mais beaucoup) avec la ligne de demande M-SEARCH * HTTP/1.1
. Maintenant, je ne suis pas l'administrateur réseau, et je n'ai aucun contrôle sur l'ordinateur qui envoie ces paquets, donc j'étudie cela simplement pour ma propre curiosité.
Voici les informations d'un paquet typique tel que rapporté par Wireshark:
--UDP-- Port source: 50623 Port de destination: ssdp (1900) Longueur: 140 --HTTP-- Méthode de demande: M-SEARCH URI de demande: * Version de la demande: HTTP / 1.1 MX: 3 \ r \ n HÔTE: 239.255.255.250:1900\r\n MAN: "ssdp: découvrir" \ r \ n ST: urn: schemas-upnp-org: service: WANIPConnexion: 1 \ r \ n
J'ai fait quelques recherches sur Google et trouvé un lien suggérant que cela pourrait être lié à Windows Messenger ; la seule différence est que cette page Web indique que la cible de recherche devrait être, urn:schemas-upnp-org:device:InternetGatewayDevice:1
mais les paquets que je vois ont une cible de recherche de urn:schemas-upnp-org:device:WANIPConnection:1
ou urn:schemas-upnp-org:device:WANPPPConnection:1
.
J'ai également trouvé un autre lien suggérant qu'il pourrait être lié au ver Downadup , mais cette page Web indique que le ver devrait envoyer des paquets avec quatre cibles de recherche différentes, à savoir les deux que je vois ainsi que urn:schemas-upnp-org:device:InternetGatewayDevice:1
et upnp:rootdevice
. Je ne sais pas si l'absence des deux autres cibles de recherche indique que ce n'est pas le ver Downadup.
Et j'ai trouvé un autre lien qui mentionne quelque chose à voir avec Universal Plug-and-Play, mais je ne connais vraiment pas assez l'UPnP pour interpréter ce dont ils parlent sur cette page.
Est-ce que quelqu'un reconnaît cette situation et peut me dire ce qui aurait pu se passer avec cet autre ordinateur?
PS Incidemment: depuis que j'ai commencé à écrire ce message, le flux de paquets semble s'être arrêté.