在紀錄上看到IGMP的封包目的端:239.192.152.143如圖
到該電腦上開啟Network Monitor也抓不到process,會是空白的.
請問有人知道這個流量行為是甚麼造成的,或是還有甚麼方式查?
已關閉傳遞最佳化,intel manager engine interface服務,網卡進階裡的網路喚醒,魔術封包喚醒,環保節能,大量傳送卸載. 都還是會有這個流量跑出來,bios查沒有Intel AMT / Intel ME State的選項能關.

FYI:BitTorrent....
有的我有查到這個資訊,但這是UDP port 6771.我圖中抓到的是igmp,兩者不相同. 且如果是應用程式造成的,Network Monitor應會顯示應用程式的process name? 謝謝提供資訊
把你switch或router的igmp snooping功能關掉看看
還是會想找出行為原因,直接關閉服務是真的無法處理才會考慮. 謝謝
這有點像是IP multicast router在PIM SM下的行為(有sender註冊了239.192.152.143這個IP multicast group,所以PIM router在查詢有沒有其它member??),真要確定的話要看是哪台先註冊239.192.152.143這個IP multicast group了....
IP Multicast PIM介紹