iT邦幫忙

6

如何找到電腦網路行為的觸發原因?

  • 分享至 

  • xImage

在紀錄上看到IGMP的封包目的端:239.192.152.143如圖
到該電腦上開啟Network Monitor也抓不到process,會是空白的.
請問有人知道這個流量行為是甚麼造成的,或是還有甚麼方式查?
已關閉傳遞最佳化,intel manager engine interface服務,網卡進階裡的網路喚醒,魔術封包喚醒,環保節能,大量傳送卸載. 都還是會有這個流量跑出來,bios查沒有Intel AMT / Intel ME State的選項能關.

https://ithelp.ithome.com.tw/upload/images/20251103/20084571FU1XJbrTI7.jpg

看更多先前的討論...收起先前的討論...
望空 iT邦研究生 4 級 ‧ 2025-11-03 17:37:45 檢舉
239.192.152.143 Multicast地址
尼克 iT邦大師 1 級 ‧ 2025-11-04 10:33:09 檢舉
其實你用AI關鍵字"Network Monitor在紀錄上看到IGMP的封包目的端:239.192.152.143,這行為是?",就可以了解一下你需要的內容,並且持續追蹤問題。


總結來說: 看到IGMP 目的端是 239.192.152.143,這是一種正常的 BitTorrent 區域網路發現行為。如果您不希望它出現,您需要檢查並關閉所有使用 P2P技術的應用程式。
vit5015 iT邦新手 1 級 ‧ 2025-11-04 15:27:35 檢舉
我有問過chatgpt,但該電腦上並沒有執行BitTorrent的相關程式,如果有相關程式執行Network Monitor應會顯示process name? 我現在追蹤到這步就不知道如何往下.
vit5015 iT邦新手 1 級 ‧ 2025-11-04 15:31:00 檢舉
是Multicast地址,但這台有往這個地址發出igmp的行為,能查到這個行為嗎? 謝謝兩位的回應
you1314 iT邦新手 5 級 ‧ 2025-11-05 08:07:46 檢舉
建議你你先查詢並稍微理解 IGMP V2 行為與必要性,再決定是否要關閉這服務。
vit5015 iT邦新手 1 級 ‧ 2025-11-05 13:34:20 檢舉
還是會想找出行為原因,直接關閉服務是真的無法處理才會考慮. 謝謝
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
cmwang
iT邦大師 1 級 ‧ 2025-11-03 20:12:09

FYI:BitTorrent....

看更多先前的回應...收起先前的回應...
vit5015 iT邦新手 1 級 ‧ 2025-11-04 15:29:57 檢舉

有的我有查到這個資訊,但這是UDP port 6771.我圖中抓到的是igmp,兩者不相同. 且如果是應用程式造成的,Network Monitor應會顯示應用程式的process name? 謝謝提供資訊

望空 iT邦研究生 4 級 ‧ 2025-11-04 17:44:16 檢舉

把你switch或router的igmp snooping功能關掉看看

vit5015 iT邦新手 1 級 ‧ 2025-11-05 13:34:27 檢舉

還是會想找出行為原因,直接關閉服務是真的無法處理才會考慮. 謝謝

cmwang iT邦大師 1 級 ‧ 2025-11-05 15:20:06 檢舉

這有點像是IP multicast router在PIM SM下的行為(有sender註冊了239.192.152.143這個IP multicast group,所以PIM router在查詢有沒有其它member??),真要確定的話要看是哪台先註冊239.192.152.143這個IP multicast group了....
IP Multicast PIM介紹

我要發表回答

立即登入回答