Observando tráfego estranho

0

Eu observei em minha rede privada alguns pacotes de udp estranhos que estão realmente me confundindo. Eu estava depurando alguns problemas de rede e encontrei transmissões de um dispositivo desconhecido. Eu só sei o IP, mas não consigo pingar. Até o ARP falha!

Existem pacotes UDP regulares de 192.168.12.34 (a0: 02: dc: xx: yy: fd) porta UDP 39224 a 192.168.12.255 (ff: ff: ff: ff: ff) 19132. O Wireshark marca esses pacotes como RAKNET com o conteúdo ID_UNCONNECTED_PING . Eu não tenho ideia do que está acontecendo lá. Eu tenho um dispositivo hackeado ou isso é algo normal?

Pensando nesse protocolo, instalei o riftcat, que de alguma forma está relacionado com o Oculus VR.

    
por rekire 05.12.2016 / 22:56

1 resposta

0

De acordo com a Wikipedia Lista de números de portas TCP e UDP , a porta UDP 19132 é o padrão Minecraft Pocket Edition Porta do servidor multijogador. Talvez este seja o tráfego que você está vendo?

Você não menciona a versão do Wireshark que está rodando, mas o Wireshark tem suporte para este protocolo desde a versão 2.0.0 de acordo com seu Exibir referência de filtro , e você pode até ver o Wireshark código-fonte para este dissector e veja a porta padrão listada como 19132.

    
por 17.01.2017 / 21:41