Я назначил нашему телевизору Vizio статический адрес в нашей беспроводной локальной сети, чтобы иметь возможность отслеживать его трафик.
Машины Linux в локальной сети постоянно блокируют UDP-пробы, которые отправляет Vizio. В записях syslog UFW они выглядят так:
19 01:30:09 Ubuntu6 kern.4 kernel: [33210.081447] [UFW BLOCK] IN=wlan0 OUT= MAC=[redacted] SRC=192.168.1.XXX DST=192.168.1.YYY LEN=542 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=38134 DPT=38921 LEN=522
19 01:30:09 Ubuntu6 kern.4 kernel: [33211.002642] [UFW BLOCK] IN=wlan0 OUT= MAC=[redacted] SRC=192.168.1.XXX DST=192.168.1.YYY LEN=542 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=45557 DPT=38921 LEN=522
19 01:30:10 Ubuntu6 kern.4 kernel: [33212.025883] [UFW BLOCK] IN=wlan0 OUT= MAC=[redacted] SRC=192.168.1.XXX DST=192.168.1.YYY LEN=542 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=35343 DPT=38921 LEN=522
19 01:30:12 Ubuntu6 kern.4 kernel: [33213.047369] [UFW BLOCK] IN=wlan0 OUT= MAC=[redacted] SRC=192.168.1.XXX DST=192.168.1.YYY LEN=542 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=47666 DPT=38921 LEN=522
Порты назначения меняются каждые несколько минут, а зондирование, по-видимому, происходит сериями по четыре.
Мне интересно, связано ли это с многоадресной рассылкой или mDNS или, надеюсь, с чем-то безобидным, хотя мне такое поведение не нравится. Я переместил Vizio в отдельную VLAN, однако это не идеально, потому что мы не можем легко транслировать на него.
Я не могу найти никаких настроек Vizio, чтобы отключить это поведение, и поиск в Google ничего не дал. Буду признателен за любые подсказки или помощь!
решение1
Ваш телевизор Vizio поддерживает Google Cast, который использует многоадресную передачу для обнаружения. Этот трафик является нормальным.
По сути, это как сказать каждому устройству в вашей сети: «Эй, я здесь, хочешь поговорить со мной?» Некоторыеподробности от Cisco:
Chromecast использует простой протокол многоадресной передачи для обнаружения и запуска, который позволяет пользователям отображать содержимое своих устройств на втором экране.
Устройства Chromecast работают по протоколу DIAL. DIAL Service Discovery позволяет клиенту обнаружить DIAL Server (Chromecast) в своей локальной сети и получить доступ к этим службам. Это достигается с помощью использования новой цели поиска в SSDP, определенной uPNP.
Клиенты, желающие обнаружить серверы Chromecast, отправляют запрос по UDP...