У меня есть машина Linux с установленным Psad
.
Когда я наблюдаю сгенерированные отчеты журнала (по общему признанию, у меня есть Psad, настроенный, чтобы быть особенно чувствительным), он перечисляет большое количество сканирований, исходящих от моего Apple MacBook-air (OS X 10.11.6)
, направленных на адрес многоадресной 224.0.0.1
.
Это не единственное устройство Apple в моей локальной сети, однако оно уникально в своей сетевой активности в этом отношении, и мне любопытно, почему.
Ниже приведен список служб сканирования nmap
с нарушающего Mac, если он предоставляет какие-либо соответствующие подробности.
Not shown: 995 closed ports
PORT STATE SERVICE
22/tcp open ssh
445/tcp open microsoft-ds
548/tcp open afp
625/tcp open apple-xsrvr-admin
49152/tcp open unknown
Вкратце: почему мой MacBook-Air будет многократно сканировать адрес многоадресной рассылки 224.0.0.1 и, следовательно, все адреса в локальной подсети?
Заранее спасибо.