3

Начиная с последних нескольких дней, диспетчер задач показывает 200-300 Кбит / с (при небольшом значении b), получая сеть во время простоя без открытия какого-либо приложения. Хотя я блокирую все приложения в брандмауэре (кроме системного PID 4), диспетчер задач показывает ту же сетевую активность. Когда я открываю Wireshark для проверки сетевых пакетов, он показывает некоторую активность сети. Даже эти эфирные типы 0x880a и 0x5524 не описаны в IEEE 802 Numbers. Также этот MAC-адрес не принадлежит ни одному узлу моей подсети Ethernet IPv4 (/ 25). Вот метаданные и данные пакета в виде простого текста.

Source                Destination Protocol Length Sender IP address Info
Shenzhen_01:35:b2     Broadcast   0x880a   60                       Ethernet II

Ethernet II, Src: Shenzhen_01:35:b2 (50:0b:91:e1:35:b2), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Data (46 bytes)

0000  00 6c 6f 6f 70 62 61 63 6b 00 00 00 00 00 00 00   .loopback.......
0010  00 00 00 00 00 2d 36 35 06 5f 68 74 74 70 73 00   .....-65._https.
0020  00 00 00 00 00 00 00 00 00 00 00 00 00 00         ..............
    Data: 006c6f6f706261636b0000000000000000000000002d3635...
    [Length: 46]

Тип эфира 0x880a.PNG


Source                Destination Protocol Length Sender IP address Type       Info
ChengduM_e9:e9:3d     Broadcast   0x5524   64                       0x5524     Ethernet II

Ethernet II, Src: ChengduM_e9:e9:3d (00:01:7a:e9:e9:3d), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Data (50 bytes)

0000  80 00 00 01 7a e9 e9 3d 00 00 00 00 80 00 00 01   ....z..=........
0010  7a e9 e9 3d 00 00 00 13 00 00 00 00 00 00 00 00   z..=............
0020  00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00   ................
0030  00 00                                             ..
    Data: 800000017ae9e93d00000000800000017ae9e93d00000013...
    [Length: 50]

Тип эфира 0x5524.PNG


  • Вопрос: что это за неизвестные пакеты Ethernet? Это злые? Отвечает ли сеть ISP за эти сетевые пакеты?

1 ответ1

3

Содержит ли ваша сеть какие-либо устройства или наборы микросхем сетевого интерфейса, разработанные, изготовленные или проданные "Shenzhen zhong ju Fibreptical Co. Ltd"? Как, например, оптоволоконный приемопередатчик, терминал GPON или оптоволоконный модуль SFP или что-то еще?

Это похоже на то, что какой-то неназванный поставщик просто присел на корточки на неназначенном EtherType при создании дрянного проприетарного широковещательного протокола статуса / обнаружения. Единственная информация, которую он содержит, это "loopback", "-65" и "_https". Может показаться, что уровень оптического сигнала составляет -65 дБ и что его интерфейс управления доступен через HTTPS. Возможно, он даже пытается выполнить обнаружение петли или пытается выполнить проверку петли.

Это выглядит скорее как дурацкий продавец без имени, делающий что-то неаккуратное и нестандартное, а не что-то злое.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .