iT邦幫忙

11

如何找到電腦網路行為的觸發原因?

  • 分享至 

  • xImage

在紀錄上看到IGMP的封包目的端:239.192.152.143如圖
到該電腦上開啟Network Monitor也抓不到process,會是空白的.
請問有人知道這個流量行為是甚麼造成的,或是還有甚麼方式查?
已關閉傳遞最佳化,intel manager engine interface服務,網卡進階裡的網路喚醒,魔術封包喚醒,環保節能,大量傳送卸載. 都還是會有這個流量跑出來,bios查沒有Intel AMT / Intel ME State的選項能關.

https://ithelp.ithome.com.tw/upload/images/20251103/20084571FU1XJbrTI7.jpg

看更多先前的討論...收起先前的討論...
望空 iT邦研究生 4 級 ‧ 2025-11-03 17:37:45 檢舉
239.192.152.143 Multicast地址
尼克 iT邦大師 1 級 ‧ 2025-11-04 10:33:09 檢舉
其實你用AI關鍵字"Network Monitor在紀錄上看到IGMP的封包目的端:239.192.152.143,這行為是?",就可以了解一下你需要的內容,並且持續追蹤問題。


總結來說: 看到IGMP 目的端是 239.192.152.143,這是一種正常的 BitTorrent 區域網路發現行為。如果您不希望它出現,您需要檢查並關閉所有使用 P2P技術的應用程式。
vit5015 iT邦新手 1 級 ‧ 2025-11-04 15:27:35 檢舉
我有問過chatgpt,但該電腦上並沒有執行BitTorrent的相關程式,如果有相關程式執行Network Monitor應會顯示process name? 我現在追蹤到這步就不知道如何往下.
vit5015 iT邦新手 1 級 ‧ 2025-11-04 15:31:00 檢舉
是Multicast地址,但這台有往這個地址發出igmp的行為,能查到這個行為嗎? 謝謝兩位的回應
you1314 iT邦新手 5 級 ‧ 2025-11-05 08:07:46 檢舉
建議你你先查詢並稍微理解 IGMP V2 行為與必要性,再決定是否要關閉這服務。
vit5015 iT邦新手 1 級 ‧ 2025-11-05 13:34:20 檢舉
還是會想找出行為原因,直接關閉服務是真的無法處理才會考慮. 謝謝
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

1
ming9900
iT邦新手 2 級 ‧ 2025-11-06 12:57:13
最佳解答

這是網路中,有設備有設定了 IGMP Multicase 的功能,它會一直問: "有誰要加入 IGMP Group?"
239.192.152.143 是它 Multicase 的註冊IP,並不是實際 設備的IP位置。
它是廣播的,會一直發出詢問。

這比較可能是你的,L3/Route/Firewall 等等 Gateway 網路設備,有啟用了 IGMP 服務。
也有可能是某個 IPTV、視訊會議或 "任何有多播應用的設備",發出的。

關閉方式:
你的電腦不太可能有這個設定,去找其他網路設備,查型號或功能,有沒有提到 Multicase 或 IGMP. 然後試著找看看有沒有可以關閉。--很大可能是沒有辦法關喔(比如是IPTV或機上盒,它寫死有功能裡,也沒有關閉的地方)

驗證方式:
隔離你的網路,然後開 Sniffer 抓封包驗證。
可能一要一區一區,或是直接斷某一區的網路來驗證測試。

結論:
這個是 Multicase 廣播,和你電腦的 process 大概沒什麼關係。
不信你可以電腦單獨接一台Switch(先查過Switch 沒有IGMP功能),然後Sniffer 抓封包。
如果你的電腦真的單機也有跑,那才要查是那個程式有在跑 IGMP.
如果你電腦單機沒有,那就再一段一段的網路去找吧~找到要獎(講)喔~

看更多先前的回應...收起先前的回應...
vit5015 iT邦新手 1 級 ‧ 2025-11-06 13:07:32 檢舉

我已經鎖定問題電腦,是該電腦網卡問題,我換了一張網卡就沒有這個行為.但為何此網卡會這樣就找不到原因了,同一批號電腦可能有幾十台但就只有兩台有發現此狀況.

ming9900 iT邦新手 2 級 ‧ 2025-11-06 13:56:15 檢舉

開了2個寶箱。

vit5015 iT邦新手 1 級 ‧ 2025-11-07 09:02:15 檢舉

關閉網路探索後,此流量就沒再出現了,再觀察幾天看看.
可能是私人設定檔理的 網路連線裝置的自動設定這個選項造成.
但其他台開了沒此流量,或許與驅動有關.

vit5015 iT邦新手 1 級 ‧ 2025-11-11 17:14:51 檢舉

更新 與網路探索無關,這禮拜又出現了,但換網卡就確定沒有了.原因還是不明

vit5015 iT邦新手 1 級 ‧ 2025-11-24 13:36:03 檢舉

更新 最後用防毒的防火牆直接設定規則去擋了. 應該是跟網卡進階功能有關,發生問題的環境不在身邊很難去一步步測試.應不會有後續了.

1
cmwang
iT邦大師 1 級 ‧ 2025-11-03 20:12:09

FYI:BitTorrent....

看更多先前的回應...收起先前的回應...
vit5015 iT邦新手 1 級 ‧ 2025-11-04 15:29:57 檢舉

有的我有查到這個資訊,但這是UDP port 6771.我圖中抓到的是igmp,兩者不相同. 且如果是應用程式造成的,Network Monitor應會顯示應用程式的process name? 謝謝提供資訊

望空 iT邦研究生 4 級 ‧ 2025-11-04 17:44:16 檢舉

把你switch或router的igmp snooping功能關掉看看

vit5015 iT邦新手 1 級 ‧ 2025-11-05 13:34:27 檢舉

還是會想找出行為原因,直接關閉服務是真的無法處理才會考慮. 謝謝

cmwang iT邦大師 1 級 ‧ 2025-11-05 15:20:06 檢舉

這有點像是IP multicast router在PIM SM下的行為(有sender註冊了239.192.152.143這個IP multicast group,所以PIM router在查詢有沒有其它member??),真要確定的話要看是哪台先註冊239.192.152.143這個IP multicast group了....
IP Multicast PIM介紹

vit5015 iT邦新手 1 級 ‧ 2025-11-06 13:08:11 檢舉

我已經鎖定問題電腦,是該電腦網卡問題,我換了一張網卡就沒有這個行為.但為何此網卡會這樣就找不到原因了,同一批號電腦可能有幾十台但就只有兩台有發現此狀況.

我要發表回答

立即登入回答