Jump to content
СофтФорум - всё о компьютерах и не только

Хождения на порт 5000, мультикаст


Recommended Posts

Лог файервола забит следующим сообщением:

Device 2, Blocked incoming UDP packet (no matching rule), src=192.168.xxx.xxx, dst=224.0.0.1, sport=1301, dport=5000

Подскажите, что это значит и что есть такое мультикаст?

Link to comment
Share on other sites

Блокирует исходящие по удп пртоколу пакеты, вообщем не отправляет запросы... Разреши a правилах для этого порта если это нужно. Что касается мультикаста, это широковещательный протокол, в основном используемый для передачи в сеть аудио/видео потоков, кстати очень хороший. :no:

Link to comment
Share on other sites

Блокирует исходящие по удп пртоколу пакеты, вообщем не отправляет запросы... Разреши a правилах для этого порта если это нужно. Что касается мультикаста, это широковещательный протокол, в основном используемый для передачи в сеть аудио/видео потоков, кстати очень хороший. :bleh:

А почему вы считаете, что это исходящие пакеты по UDP протоколу, ведь incoming, если я не ошибаюсь - это входящий пакет. Является ли это атакой или какие последствия может нести для моей ОС?

Один "профессор" в нашем местном форуме ответил так: "Начинать надо с того, что такое 5000 порт и что такое адрес мультикаста.... ( по народному это называется паранойа)"

Если вы поняли больше, пожалуйста, объясните подробнее начинающему сервопостроителю.

Заранее СПАСИБО!

Link to comment
Share on other sites

А почему вы считаете, что это исходящие пакеты по UDP протоколу, ведь incoming, если я не ошибаюсь - это входящий пакет

потому что

src=192.168.xxx.xxx
-это видимо твой комп...

а направлялся он на

dst=224.0.0.1,
, вот про этот адрес и нужно узнавать подробнее...

...а на 5000-м порту в WinXP висит UPnP сервис...

и что есть такое мультикаст?

Здесь подробно.

Link to comment
Share on other sites

Моя домашняя сеть состоит из двух компов, ADSL роутера и файлового сервера.

Моя сеть имеет адреса 10.20.х.х. Сервер имеет две сетевых карты: одна 10.20.х.х,

а другая 192.168.4.х - этот адрес зарегистрирован у сисадмина сети типа DOMANET.

На сервере установлено подключение типа мост, которое соединяет внутреннюю и внешнии

4 сети (192.168.1.х/192.168.2.х/192.168.3.х/192.168.4.х). Благодаря этому мои компы видят

внешнии сети (например для игры) и наоборот. Вот поэтому я и утверждаю, что это входящий

UDP пакет. :)

Может в этом нет ничего опасного, но только с 192.168.1.177 приходит этот пакет, почему-то

с других не приходит? :)

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...