Acabo de encender Wireshark en mi computadora en mi departamento y me di cuenta de que otra computadora en la red del edificio de apartamentos estaba enviando una gran cantidad de paquetes HTTP a través de UDP (aproximadamente 18-20 por segundo ... tal vez no una "inundación", pero mucho) con la línea de solicitud M-SEARCH * HTTP/1.1
. Ahora, no soy el administrador de la red, y no tengo control sobre la computadora que envía esos paquetes, por lo que estoy investigando esto solo por mi propia curiosidad.
Aquí está la información de un paquete típico según lo informado por Wireshark:
--UDP-- Puerto de origen: 50623 Puerto de destino: ssdp (1900) Longitud: 140 --HTTP-- Método de solicitud: M-SEARCH Solicitar URI: * Versión de solicitud: HTTP / 1.1 MX: 3 \ r \ n Anfitrión: 239.255.255.250:1900\r\n HOMBRE: "ssdp: discover" \ r \ n ST: urn: schemas-upnp-org: service: WANIPConnection: 1 \ r \ n
Busqué en Google y encontré un enlace que sugiere que esto podría estar relacionado con Windows Messenger ; la única diferencia es que esa página web dice que el objetivo de búsqueda debería ser, urn:schemas-upnp-org:device:InternetGatewayDevice:1
pero los paquetes que estoy viendo tienen un objetivo de búsqueda de urn:schemas-upnp-org:device:WANIPConnection:1
o urn:schemas-upnp-org:device:WANPPPConnection:1
.
También encontré otro enlace que sugiere que podría estar relacionado con el gusano Downadup , pero esa página web dice que el gusano debería enviar paquetes con cuatro objetivos de búsqueda diferentes, a saber, los dos que estoy viendo, así como urn:schemas-upnp-org:device:InternetGatewayDevice:1
y upnp:rootdevice
. No estoy seguro de si la ausencia de los otros dos objetivos de búsqueda indica que este no es el gusano Downadup.
Y encontré otro enlace que menciona algo que tiene que ver con Universal Plug-and-Play, pero realmente no sé lo suficiente sobre UPnP para interpretar de qué están hablando en esa página.
¿Alguien reconoce esta situación y puede decirme qué podría haber sucedido con esa otra computadora?
PD Incidentalmente: desde que comencé a escribir este mensaje, la secuencia de paquetes parece haberse detenido.