Eu tenho uma máquina Linux com Psad
instalado.
Quando observo os relatórios de log gerados (reconhecidamente, tenho o Psad configurado como sendo particularmente sensível), ele lista um grande número de verificações originadas do meu Apple MacBook-air (OS X 10.11.6)
, direcionadas para o endereço multicast 224.0.0.1
.
Este não é o único dispositivo da Apple na minha rede local, no entanto, é único na sua atividade de rede a este respeito, e estou curioso para saber porquê.
Abaixo, encontra-se uma lista de serviços com nmap
do Mac ofensivo, no caso de fornecer detalhes relevantes.
Not shown: 995 closed ports
PORT STATE SERVICE
22/tcp open ssh
445/tcp open microsoft-ds
548/tcp open afp
625/tcp open apple-xsrvr-admin
49152/tcp open unknown
Resumindo: Por que meu MacBook-Air deve varrer repetidamente o endereço multicast 224.0.0.1 e, portanto, todos os endereços na sub-rede local?
Obrigado antecipadamente.
Tags networking mac multicast