2012-09-18 26 views
30

在我的Debian服務器(擠)我得到這個消息每隔幾秒鐘:什麼是224.0.0.251上的組播?

年09月18 21點28分14秒myhost的內核:[7903784.720091] AIF:UNPRIV連接 嘗試:IN = eth0的OUT = MAC = SRC = my_serverip_eth0 DST = 224.0.0.251 LEN = 72 TOS = 0×00 PREC = 0×00 TTL = 255 ID = 0 DF PROTO = UDP SPT = 5353 DPT = 5353 LEN = 52

分組被來從我的服務器(我用my_serverip_eth0替換它),似乎被阻止走出去沒有目的地224.0.0.251。

所以我的服務器內的一些任務是聯繫224.0.0.251,這是我的arnos_firewall阻止。

我該如何找出誰試圖使用它,以及它是否有用?

如果我不需要它,那我該如何抑制這個消息呢?

+2

你好。你的問題並不完全是Stack Overflow的主題,因爲沒有涉及任何編程(不是我能看到的)。你想讓我把你的問題轉移到另一個站點(比如說服務器故障或Unix和Linux)嗎? – BoltClock

+0

是的,請將它移動到合適的堆棧 – rubo77

回答

24

那些看起來很像Bonjour/mDNS請求給我。這些數據包使用多播IP地址224.0.0.251和端口5353.

最有可能的來源是Apple iTunes,它預裝在Mac電腦上(也是Windows機器上的一種流行安裝)。 Apple iTunes使用它來發現同一WiFi網絡中的其他iTunes兼容設備。

還使用mDNS(主要由Apple的Mac和iOS設備)來發現與mDNS兼容的設備,例如同一網絡上的打印機。

如果這是一個Linux機器,那麼可能是Avahi daemon。 Avahi爲ZeroConf/Bonjour compatible,默認情況下已安裝,但如果您不使用DNS-SD或mDNS,則可以禁用它。

+0

但我使用debian squeeze。我怎麼知道哪個進程正在使用它? – rubo77

+0

數據包是來自Debian盒還是其他東西? – Suman

+0

我在主要問題 – rubo77

0

我停用我的「阿諾的iptables防火牆」進行測試,然後將郵件都不見了

+0

,但它仍然很有趣,如何停止消息的來源 – rubo77

+0

我很確定它的Avahi。你確定Avahi被卸載 - 它可能會在更新期間重新安裝。 – Suman

+0

是的,avahi-daemon和libnss-mdns仍然被刪除 – rubo77

3

如果您沒有安裝的avahi不那麼它可能杯子。