নেটওয়ার্ক এম-সার্চ প্যাকেটের সাথে প্লাবিত হয়েছে: এর অর্থ কী? [বন্ধ]


20

আমি কেবলমাত্র আমার অ্যাপার্টমেন্টে আমার কম্পিউটারে তারশার্ককে গুলি চালিয়েছি এবং আমি লক্ষ্য করেছি যে অ্যাপার্টমেন্ট বিল্ডিংয়ের নেটওয়ার্কের অন্য একটি কম্পিউটার ইউডিপি প্যাকেটের উপরে প্রচুর এইচটিটিপি পাঠিয়েছে (প্রায় সেকেন্ডে 18-20 ... সম্ভবত "বন্যা" নয়, তবে অনুরোধ লাইন সহ অনেক) M-SEARCH * HTTP/1.1। এখন, আমি নেটওয়ার্ক প্রশাসক নই এবং যে কোনও কম্পিউটার এই প্যাকেটগুলি প্রেরণ করছে তার উপর আমার কোনও নিয়ন্ত্রণ নেই, তাই আমি কেবল নিজের কৌতূহলের জন্য এটি অনুসন্ধান করছি।

ওয়্যারশার্কের রিপোর্ট অনুসারে এখানে একটি সাধারণ প্যাকেটের তথ্য রয়েছে:

--UDP--
উত্স বন্দর: 50623
গন্তব্য পোর্ট: এসএসডিপি (1900)
দৈর্ঘ্য: 140
--HTTP--
অনুরোধের পদ্ধতি: এম-অনুসন্ধান
অনুরোধ ইউআরআই: *
অনুরোধ সংস্করণ: HTTP / 1.1
MX: 3 \ r \ n
HOST: 239.255.255.250:1900\r .n
মান: "এসএসডিপি: আবিষ্কার করুন" \ r \ n \
এসটি: বার্ন: স্কিমাস-আপনপ-অরগ: পরিষেবা: WANIP সংযোগ: 1 \ r \ n

আমি কিছু গুগলিং করেছি এবং একটি লিঙ্ক পেয়েছিলাম যা পরামর্শ দিয়েছিল যে এটি উইন্ডোজ মেসেঞ্জারের সাথে সম্পর্কিত হতে পারে ; পার্থক্যটি হ'ল ওয়েব পৃষ্ঠাটি বলেছে যে অনুসন্ধানের লক্ষ্য হওয়া উচিত urn:schemas-upnp-org:device:InternetGatewayDevice:1তবে আমি যে প্যাকেটগুলি দেখছি তার সন্ধান লক্ষ্য urn:schemas-upnp-org:device:WANIPConnection:1বা আছে urn:schemas-upnp-org:device:WANPPPConnection:1

আমিও অন্য লিঙ্ক বোঝা যায় যে এটি পাওয়া Downadup কীট এর সাথে সম্পর্কিত করা যেতে পারে , কিন্তু যে ওয়েবপৃষ্ঠাটি বলছেন যে কীট চারটি ভিন্ন সার্চ লক্ষ্যমাত্রা, যথা দুটি আমি পাশাপাশি দেখছি সঙ্গে প্যাকেট পাঠানোর দিতে হবে urn:schemas-upnp-org:device:InternetGatewayDevice:1এবং upnp:rootdevice। আমি নিশ্চিত নই যে অন্য দুটি অনুসন্ধান লক্ষ্যমাত্রার অনুপস্থিতি ইঙ্গিত দেয় যে এটি ডাউনডআপ কীট নয়।

এবং আমি আরও একটি লিঙ্ক খুঁজে পেয়েছি যা ইউনিভার্সাল প্লাগ-ও-প্লেতে কিছু করার কথা উল্লেখ করেছে তবে তারা সেই পৃষ্ঠায় কী কথা বলছে তা ব্যাখ্যা করার জন্য আমি সত্যই ইউএনপিপি সম্পর্কে যথেষ্ট জানি না।

কেউ কি এই পরিস্থিতিটি স্বীকার করে এবং আমাকে বলতে পারে যে অন্য কম্পিউটারটির সাথে কী চলছে?

পিএস ঘটনাক্রমে: যেহেতু আমি এই বার্তাটি লেখা শুরু করেছি, তাই প্যাকেটের স্ট্রিমটি বন্ধ হয়ে গেছে বলে মনে হচ্ছে।

উত্তর:


15

এগুলি ইউপিএনপি আবিষ্কারের প্যাকেট। তাদের উদ্দেশ্য হ'ল রাউটার বা মিডিয়া সার্ভারের মতো ইউপিএনপি ডিভাইসগুলি আবিষ্কার করা। উদাহরণস্বরূপ, উইন্ডোজ লাইভ মেসেঞ্জার হোম-রাউটারটি আবিষ্কার করার চেষ্টা করে যার পিছনে এটি সংযুক্ত থাকে যাতে কিছু নেটওয়ার্ক পোর্ট স্বয়ংক্রিয়ভাবে পুনঃনির্দেশিত হয়।

যদিও হারটি অস্বাভাবিক। বৃহত ইথারনেট নেটওয়ার্কে এই প্যাকেটগুলির প্রচুর প্রাপ্তি স্বাভাবিক কারণ এগুলি সাধারণত সম্প্রচারের ঠিকানায় প্রেরণ করা হয় তবে একক কম্পিউটার থেকে প্রতি সেকেন্ডে 18-20 পাওয়া অস্বাভাবিক is


জেনে রাখা ভাল ... আমি অনুভব করেছি যে এটি এমন কিছু ছিল তবে নিশ্চিত হওয়ার জন্য ধন্যবাদ। কারণ হিসাবে কোন জল্পনা, যদিও? (ভাইরাস / কৃমি বা ছদ্ম-সাধারণ ম্যাসেঞ্জার ক্রিয়াকলাপ?)
ডেভিড জেড

3

ঠিক অন্য কেউ যদি একই প্যাকেট দেখতে পায়। হ্যাঁ, এগুলি ইউপিএনপি আবিষ্কারের প্যাকেটগুলি একটি আইপি রাউটারের সন্ধান করছে। যদি আপনার রাউটারে ইউএনপিপি সক্ষম করা থাকে তবে যে সফ্টওয়্যারটি এটির সন্ধান করতে চায় তা পোর্ট ম্যাপিংগুলি যুক্ত করতে পারে, পোর্ট ম্যাপিংগুলি মুছতে পারে, বহিরাগত আইপি ঠিকানা (রাউটার আইপি) ইত্যাদি পেতে পারে etc.

মূলত, বেশিরভাগ সময়, একটি WANIPConnication বা WANIPPP সংযোগ পরিষেবা ধরণের জন্য অনুসন্ধান কোড (এসটি: WANIPConnication / WANIPPP সংযোগ) অভ্যন্তরীণ সংযোগগুলি অর্জন করতে চায়। এটি পি 2 পি অ্যাপ্লিকেশন এবং সমস্ত ধরণের অ্যাপ্লিকেশনগুলির জন্য যা অভ্যন্তরীণ সংযোগ প্রয়োজন requires এছাড়াও ভাইরাস এবং নেটবটগুলি একই কাজ করে।

একটি প্রকৃত কম্পিউটারের জন্য পোর্ট ফরওয়ার্ডিং পৌঁছনোর জন্য প্রয়োজন এবং এটি কেবল ভিতর থেকে করা যায়।


3

আমি জানি এটি একটি পুরাতন পোস্ট তবে কেবল আমার গবেষণাটি একই ভাগ করার জন্য। আমি আমার ওয়্যারশার্কে একই সেট প্যাকেটগুলি ধারণ করেছিলাম।

আমি প্রথমে আমার উইন্ডোজ 7 মেশিনে ইউপিএনপি অক্ষম করেছিলাম তবে এটি কোনও লাভ হয়নি। যার পরে আমি আমার রাউটারে ইউপিএনপি অক্ষম করে এই গোলমাল প্যাকেটগুলি থেকে মুক্তি পেয়েছি।


2

সন্ধানের জন্য যে প্রোটোকলটি এসএসডিপি - সিম্পল সার্ভিস ডিসকোভারি প্রোটোকল (এসএসডিপি) একটি নেটওয়ার্ক প্রোটোকল যা নেটওয়ার্ক পরিষেবাদি এবং উপস্থিতি সম্পর্কিত তথ্যের বিজ্ঞাপন এবং আবিষ্কারের জন্য ইন্টারনেট প্রোটোকল স্যুটের উপর ভিত্তি করে। -Wikipedia

প্রত্যেকের যা জানা উচিত তা হ'ল তাদের ব্যক্তিগত নেটওয়ার্কের প্রতিটি টুকরো সরঞ্জামের আইপি অ্যাড্রেস ... সুতরাং আপনারা ওয়্যারশার্কে এই ধরণের বার্তাগুলি দেখতে পাওয়া উচিত (যতক্ষণ না তারা আপনার নেটওয়ার্কের মধ্যে থাকে, ভাল) আপনার নেটিবারটি কীভাবে আপনার কাছে গিয়েছিল তা খুঁজে বার করুন find নেটওয়ার্ক, কারণ তার সরঞ্জামগুলি আপনার সরঞ্জামগুলি সনাক্ত করার চেষ্টা করছে।


2

এই পোস্টটিকে টুকরো টুকরো করার জন্য দুঃখিত তবে আমি দেখতে পাচ্ছি যে এটি উত্তরহীন হয়েছে, উইন্ডোজ 7 এ এখনও এই সমস্যাটি রয়েছে

আপনি যদি এসএসডিপি আবিষ্কার পরিষেবা এবং ইউনিভার্সাল প্লাগ এবং প্লে ডিভাইস হোস্ট উভয়ই বন্ধ করে দেন তবে সমস্ত এসএসডিপি ট্র্যাফিক বন্ধ হবে না; ব্যবহারকারী ডেটাগ্রাম প্রোটোকল (ইউডিপি) পোর্ট 1900 ট্র্যাফিক ফায়ারওয়াল লগ বা প্যাকেট ফিল্টারিং ডিভাইস লগগুলিতে লগ ইন হতে পারে। আপনি যদি ট্রাফিকের কোনও ট্রেস চালনা করেন তবে প্যাকেটের ডেটা বিভাগে নিম্নলিখিত তথ্য প্রদর্শিত হবে:

 SSDP: Method = M-SEARCH
 SSDP: Uniform Resource Identifier = *
 SSDP: HTTP Protocol Version = HTTP/1.1
 SSDP: Host = 239.255.255.250:1900
 SSDP: Search Target = urn:schemas-upnp-org:device:InternetGatewayDevice:1
 SSDP: Mandatory Extension = "ssdp:discover"
 SSDP: Maximum Wait = 3 

উইন্ডোজ মেসেজার এসএসডিপি প্যাকেটগুলি প্রেরণ করে, এটি এসএসডিপি ব্যবহার করে না তবে এসএসডিপি প্যাকেট তৈরি করে এবং সেগুলি নিজেই প্রেরণ করে (এটি নিজেরাই এসএসডিপি)। আপনাকে এটি রেজিস্ট্রিতে অক্ষম করতে হবে।

গুরুত্বপূর্ণ এই বিভাগ, পদ্ধতি বা কার্যটিতে এমন পদক্ষেপ রয়েছে যা আপনাকে কীভাবে রেজিস্ট্রি পরিবর্তন করতে হয় তা বলে। তবে, আপনি যদি রেজিস্ট্রিটি ভুলভাবে সংশোধন করেন তবে গুরুতর সমস্যা দেখা দিতে পারে। অতএব, আপনি সাবধানে নিম্নলিখিত ধাপগুলি অনুসরণ করুন, নিশ্চিত করুন যে। অতিরিক্ত সুরক্ষার জন্য, রেজিস্ট্রিটি পরিবর্তন করার আগে এটি ব্যাক আপ করুন। তারপরে, কোনও সমস্যা দেখা দিলে আপনি রেজিস্ট্রি পুনরুদ্ধার করতে পারেন।

এই সমস্যাটি সমাধান করতে, অনুসন্ধান বার্তাগুলি বন্ধ করতে রেজিস্ট্রিটি কনফিগার করুন: 1. স্টার্ট রেজিস্ট্রি সম্পাদক (Regedt32.exe)। 2. নিবন্ধটি নিবন্ধে ক্লিক করুন এবং নীচের কীটি ক্লিক করুন: HKEY_LOCAL_MACHINE \ সফ্টওয়্যার \ মাইক্রোসফ্ট

৩. সম্পাদনা মেনুতে, মান যুক্ত করুন ক্লিক করুন এবং তারপরে নিম্নলিখিত রেজিস্ট্রি মান যুক্ত করুন:

 Value name: UPnPMode
 Data type: REG_DWORD
 Value data: 2 

4.কিউজিস্ট্রি সম্পাদক।


1

আমি সবেমাত্র একটি উইন্ডোজ 7 পিসিতে ইউপিএনপি পরিষেবাটি বন্ধ করে দিয়েছি এবং অক্ষম করেছি এবং আমি এখনও এগুলি পাই যাতে এটি আমার পিসিতে ইউএনপি থেকে আসে না। আমি জানি এই পোস্টটি পুরানো তবে এটি যুক্ত করতে চেয়েছিলাম এটি ইউপিএনপি নয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.