1

Вот как настроена моя домашняя сеть:

Comcast Modem ---- Netgear dual WAN (doing the DHCP)
                        |
                        |
              |-------------------|
     (((Apple AirPort)))   Netgear R6300
              |
              | (Wireless)
              |
     ((([Offending Device]))) 

Маршрутизаторы Apple и Netgear действуют только как точки доступа / "расширители" и не предоставляют IP-адреса. Данное устройство (с MAC-адресом, оканчивающимся на b5:ea) ближе к маршрутизатору Apple и подключается к нему.

Данное устройство после некоторого неопределенного времени нахождения в сети начинает заполнять сеть отчетами о членстве IGMP, как показано ниже (я удалил IP-адрес источника).

IGMP Wireshark Capture

Это происходит без видимой картины. Это можно увидеть через несколько минут, часов или дней после подключения устройства. Как только начнется флудинг, все в сети будет сканироваться. Ничто не может быть достигнуто ни в сети, ни в Интернете.

Как я понимаю, это сообщение просит маршрутизатор обновить свои таблицы для многоадресных сообщений для группы 224.0.0.251, чтобы они не фильтровались из всех источников (из-за отсутствия списка источников) на свой IP. Если так, почему это отправляется так часто (почти каждые 100 микросекунд)?

0