У меня есть машина Linux с установленным Psad . Когда я наблюдаю сгенерированные отчеты журнала (по общему признанию, у меня есть Psad, настроенный, чтобы быть особенно чувствительным), он перечисляет большое количество сканирований, исходящих от моего Apple MacBook-air (OS X 10.11.6) , направленных на адрес многоадресной 224.0.0.1 .

Это не единственное устройство Apple в моей локальной сети, однако оно уникально в своей сетевой активности в этом отношении, и мне любопытно, почему.

Ниже приведен список служб сканирования nmap с нарушающего Mac, если он предоставляет какие-либо соответствующие подробности.

Not shown: 995 closed ports
PORT      STATE SERVICE
22/tcp    open  ssh
445/tcp   open  microsoft-ds
548/tcp   open  afp
625/tcp   open  apple-xsrvr-admin
49152/tcp open  unknown

Вкратце: почему мой MacBook-Air будет многократно сканировать адрес многоадресной рассылки 224.0.0.1 и, следовательно, все адреса в локальной подсети?

Заранее спасибо.

0