Saya baru saja menyalakan Wireshark di komputer saya di apartemen saya dan saya perhatikan bahwa komputer lain di jaringan gedung apartemen mengirimkan banyak HTTP melalui paket UDP (sekitar 18-20 per detik ... mungkin bukan "banjir", tetapi banyak) dengan garis permintaan M-SEARCH * HTTP/1.1
. Sekarang, saya bukan administrator jaringan, dan saya tidak punya kendali atas komputer mana pun yang mengirim paket-paket itu, jadi saya sedang menyelidiki ini hanya karena keingintahuan saya sendiri.
Berikut informasi paket tipikal seperti yang dilaporkan oleh Wireshark:
--UDP-- Sumber port: 50623 Port tujuan: ssdp (1900) Panjangnya: 140 --HTTP-- Metode Permintaan: M-SEARCH Minta URI: * Versi Permintaan: HTTP / 1.1 MX: 3 \ r \ n PEMBAWA ACARA: 239.255.255.250:1900 MAN: "ssdp: temukan" \ r \ n ST: urn: schemas-upnp-org: layanan: WANIPKoneksi: 1 \ r \ n
Saya melakukan beberapa Googling dan menemukan tautan yang menunjukkan bahwa ini mungkin terkait dengan Windows Messenger ; satu-satunya perbedaan adalah bahwa halaman web mengatakan target pencarian seharusnya urn:schemas-upnp-org:device:InternetGatewayDevice:1
tetapi paket yang saya lihat memiliki target pencarian urn:schemas-upnp-org:device:WANIPConnection:1
atau urn:schemas-upnp-org:device:WANPPPConnection:1
.
Saya juga menemukan tautan lain yang menunjukkan bahwa itu mungkin terkait dengan worm Downadup , tetapi halaman web itu mengatakan bahwa worm tersebut harus mengirimkan paket dengan empat target pencarian berbeda, yaitu keduanya yang saya lihat serta urn:schemas-upnp-org:device:InternetGatewayDevice:1
dan upnp:rootdevice
. Saya tidak yakin apakah tidak adanya dua target pencarian lainnya menunjukkan bahwa ini bukan worm Downadup.
Dan saya menemukan tautan lain yang menyebutkan ada hubungannya dengan Universal Plug-and-Play tetapi saya benar-benar tidak cukup tahu tentang UPnP untuk menafsirkan apa yang mereka bicarakan di halaman itu.
Adakah yang mengenali situasi ini dan dapat memberi tahu saya apa yang mungkin terjadi dengan komputer lain itu?
PS Kebetulan: sejak saya mulai menulis pesan ini, aliran paket tampaknya telah berhenti.