Подтвердить что ты не робот

Что такое многоадресная передача на 224.0.0.251?

На моем сервере Debian (squeeze) я получаю это сообщение каждые несколько секунд:

Sep 18 21:28:14 myhost kernel: [7903784.720091] AIF:UNPRIV connect attempt: IN=eth0 OUT= MAC= SRC=my_serverip_eth0 DST=224.0.0.251 LEN=72 TOS=0x00 PREC=0x00 TTL=255 ID=0 DF PROTO=UDP SPT=5353 DPT=5353 LEN=52

пакеты приходят из моего сервера (я заменил его на my_serverip_eth0) и, похоже, заблокированы, отправляясь к месту назначения 224.0.0.251.

Так что какая-то задача внутри моего сервера связывается с 224.0.0.251, и это заблокировано моим arnos_firewall.

Как я могу узнать, кто или какая задача пытается это сделать, и если это полезно или нет?

И если мне это не нужно, как я могу подавить это сообщение?

4b9b3361

Ответ 1

Те, кто похож на Bonjour/mDNS, запрашивают у меня. Эти пакеты используют многоадресный IP-адрес 224.0.0.251 и порт 5353.

Наиболее вероятным источником этого является Apple iTunes, который предварительно устанавливается на компьютерах Mac (и является популярной установкой на компьютерах Windows, как Что ж). Apple iTunes использует его для обнаружения других совместимых с iTunes устройств в той же сети WiFi.

mDNS также используется (в основном, устройствами Apple Mac и iOS) для обнаружения устройств, совместимых с mDNS, таких как принтеры в той же сети.

Если вместо этого это поле Linux, возможно, это демон Avahi. Avahi ZeroConf/Bonjour compatible и установлен по умолчанию, но если вы не используете DNS-SD или mDNS, его можно отключить.

Ответ 2

Если у вас нет avahi, то это, вероятно, чашки.

Ответ 3

Я отключил свой "Arno Iptables Firewall" для тестирования, а затем сообщения пропали.