在我們的工作站上抓包,經常會發現有許多發往“奇特地址”的報文,類似目的地址為239.x.x.x,這是組播報文。
這裡我不想解釋什麼是組播,也不打算再把ABCDEF幾類地址複述一遍。
Windows命令行下,進入netsh,進入接口模式(鍵入interface),進入ip(鍵入ip)模式,敲入show joins會顯示本機加入了哪些組。
工作站常見的組有:
224.0.0.1 //本地網路上的所有主機
224.0.0.9 //本地網路上的所有RIPv2路由器,通常是Windows裝了自帶的Rip偵聽器
239.255.255.250 //SSDP,簡單服務發現協議,應該是Windows自帶的
239.255.255.253 //SLP,服務定位協議
224.0.0.251 //mDNS,組播DNS,安裝了蘋果的軟件Bonjour,由mDNSResponder.exe產生