Windows NCSI パッシブプローブはどのように機能しますか?

Windows NCSI パッシブプローブはどのように機能しますか?

私は Windows 10 を使用しています。新しいネットワークに接続すると、Windows はアクティブ プローブを使用してインターネット接続を確認します。これは一連のタスクであることはわかっています。インターネット接続を確認した後、Windows は接続がアクティブになるまでパッシブ プローブに切り替えます。これに関連するものはどこにも見つかりません。動作について十分な知識のある方がいれば、教えていただけると助かります。TIA。

答え1

Windowsはアクティブプロービング各ネットワーク インターフェイスでインターネット接続が可能かどうかを検証し、ネットワーク接続状態インジケーター (NCSI) を更新します。アクティブ プロービング中、Windows は複数の Microsoft DNS サーバーをプローブし、その応答を使用してアクティブなインターネット接続を判断します。コンピューターにはアクティブなポーリング ループがあり、dns.msft を継続的にポーリングします。NCSI処理する次のパケットが利用可能になるまで、.com に留まります。

受動的な調査ライブ ネットワーク トラフィックは、ネットワークに干渉することなく、つまりパケットを送信することなく、キャプチャされ、分析されます。パッシブ プロービングでは、TCP/UDP パケットの IP ヘッダーの TTL (Time To Live) を調べて、パケットがコンピューターに到達するまでに何回「ホップ」したかを判断します。ホップ数が 8 を超えるパケットは、インターネット接続があると見なされます。

からWindows セキュリティ百科事典パッシブポーリングは次のように定義されます。

このポリシー設定を使用すると、パッシブ ポーリング動作を指定できます。NCSI は、ネットワーク接続が失われたかどうかを判断するために、ネットワーク スタック全体のさまざまな測定値を頻繁にポーリングします。オプションを使用して、パッシブ ポーリング動作を制御します。

ソース

関連情報