Pacote de resposta inválido do host ip v4 ou ip v6

4

Eu recebi essas mensagens no log do sistema. Eles aconteceram quando alguns dos meus parceiros atualizaram a máquina para o Windows 10.

Encontrei alguns tópicos relacionados na internet e eles disseram que posso ignorar com segurança os erros. Mas o administrador de rede me avisando sobre a minha máquina está enviando o tráfego malicioso.

Eu considero o que esses registros significam? e como fazer minha máquina parar de enviar tráfego malicioso?

Estou usando o Ubuntu 14.04.

Nov 30 09:17:08 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.105.
Nov 30 09:17:08 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.105.
Nov 30 09:17:08 vinhphat avahi-daemon[890]: Invalid response packet from host fe80::8ca7:d096:794a:6295.
Nov 30 09:17:08 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.101.
Nov 30 09:18:01 vinhphat avahi-daemon[890]: message repeated 3 times: [ Invalid response packet from host 192.168.100.101.]
Nov 30 09:18:01 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.105.
Nov 30 09:18:54 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.101.
Nov 30 09:19:36 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.105.
Nov 30 09:19:36 vinhphat avahi-daemon[890]: Invalid response packet from host 192.168.100.101.

Thks,

    
por PhatHV 30.11.2015 / 03:38

1 resposta

3

Pode muito bem ser um problema de protocolo com os outros hosts. Que tipo de hosts são .101 e .105? Ambas as máquinas são Windows 10?

Há um bug conhecido no Avahi a esse respeito, parece acontecer com os hosts OSX e Windows 10: link

Uma explicação da interação que causa o registro pode ser encontrada em: link :

  

O patch nesse bug lida com os pacotes de resposta mDNS do OSX que incluem RRs Adicionais, mas não incluem os RRs de Resposta.   O Windows 10 faz algo diferente. Ele envia respostas para todas as consultas do mDNS, independentemente de ter ou não registros para essas solicitações.   Ou seja, ele responde com um pacote mDNS contendo 0 respostas RRs e 0 adicionais RRs. Isto parece-me estar em violação do RFC 6762 (Multicast DNS) Secção 6, que afirma "A resposta Multicast DNS deve responder apenas quando ele tem uma resposta positiva, não nula para enviar, ou com autoridade sabe que um registro específico faz não existe." Eu não sei como arquivar um bug com a Microsoft, mas IMHO isso provavelmente deve ser abordado do seu lado.

    
por Anders Olsson 02.12.2015 / 09:20