@APopryadukhin

Снял packet dump. Есть у кого-нибудь идеи, что это может быть за трафик?

Добрый день. Обнаружил подозрительный трафик (ARP большое количество arp replies от хоста в локальной сети). Решил снять dump (скриншоты приложу). Видно, что практически все машины из данной подсети обращаются по UDP:5050 к 192.168.201.162. Затем эта же машина атакуется arp реквестами. Есть мысли, что это может быть за трафик, в какую сторону копать?
63b42c068dee7980396962.png
63b42c13c92e9221493926.png
  • Вопрос задан
  • 223 просмотра
Пригласить эксперта
Ответы на вопрос 1
@rPman
почитай там ответ

смысл в том что это оптимизация wifi подключения для broadcast передач, по крайней мере очень похоже
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы