224.0.0.252:60180 -> Wtf?!
-
process monitor v2.0'dan network aktivitelerini inceliyordum. ilk defa aşağıdaki bağlantı ile karşılaştım.
192.168.2.2:61128 -> 224.0.0.252:60180 - UDP Send
kendi network'um ile ilgili olmayan bir bağlantı gibi geldi. açıkcası şüpheleniyorum biraz. başka bir bilgisayara bağlanıp, bilgi sızıyor olma ihtimali var mı? fikriniz nedir?
-
hoca bana göre UDP hızlı ama güvensiz bir iletişim protokülüdür. şüphelenmelisin.. araştırmak lazım..
-
(bilgisayar_adı):62091 -> 224.0.0.252:llmnr
şeklinde de geçiyor ismi. sanırım bir problem yok.
http://en.wikipedia.org/wiki/Link-local_Multicast_Name_Resolution
yukarıdaki link ile ilgili bir şey olsa gerek.
''The Link Local Multicast Name Resolution (or LLMNR) is a protocol based on the Domain Name System (DNS) packet format that allows both IPv4 and IPv6 hosts to perform name resolution for hosts on the same local link. It is included in Windows Vista and Windows Server 2008''
not: vista kullanıyorum.
-
iyide ip adreslerinden ilki lokal 2. cisi subnet mask, dışarıya sızma nasıl olabilirki?
-
ilki lokal zaten de işte kıllandıran ikincisi. submask'ten kasıt nedir? yukarıda bahsettiğim şey mi?
-
Pardon hoca, subnet mask değilmiş o, dikkatsizliğime gelmiş. http://64.233.167.104/search?q=cache:UwAW4FZ_IaUJ:www.networksorcery.com/enp/protocol/ip/multicast.htm+224.0.0.252&hl=en&ct=clnk&cd=1&gl=us için rahat olsun herhangi bir sızma yok.
-
Sızma yok. bir de bu ipv4 ile ipv6 olduğu iiçin sana monitörde iki sinide çıkarıyor. o zaman karışıklık olmuş gibi oluyor sanki başka ip seni izliyor gibi sanabilirsin.
-
peki teşekkürler, anladım; fakat outpost firewall'ım 'block netbios traffic' adı altında, 224.0.0.252 adresini engelliyor otomatik olarak. acaba bu bir sıkıntı yaratabilir mi?