On Sun, 28 Dec 2003 22:03:09 +0100, Simon Walther-Larsen
<swalther_@_larsen.dk> wrote:
>Jeg har netop lagt mærke til at når jeg via firewallen (eTrust) lukker
>for al internetadgang, så myldrer det med "IGMP Query's"
>Source IP er ny for hver query, men destination IP er hver gang
>224.0.0.1.
Som Eric Schon har nævnt er 224.0.0.0/4 brugt til multicast.
224.0.0.1 er specifikt en multicast-gruppe som betyder "alle hosts på
dette subnet", jvf.
http://rfc.sunsite.dk/rfc/rfc1112.html afsnit 4
øverst side 3:
The address 224.0.0.0 is guaranteed not to be assigned to any
group, and 224.0.0.1 is assigned to the permanent group of all IP
hosts (including gateways). This is used to address all multicast
hosts on the directly connected network.
Som du selv har fundet ud af fra Erics link er IGMP type 17 "IGMP
Membership Query".
Samme dokument App. I, under Informal protocol description, øverst
side 12:
Multicast routers send Host Membership Query messages (hereinafter
called Queries) to discover which host groups have members on their
attached local networks. Queries are addressed to the all-hosts
group (address 224.0.0.1), and carry an IP time-to-live of 1.
De pakker du ser er altså helt normal opførsel for routere som
understøtter multicast.
Som A.I. også ganske rigtigt har nævnt så er (næsten) alle de
IP-adresser der optræder som source, nogen som bruges af TDC Kabel-TV,
som er din udbyder.
Mit gæt vil derfor være at disse pakker kommer fra alle de andre TDC
Kabel-TV-kunder, som sidder på samme netværkssegment som dig.
Det er altså helt normalt at disse IGMP-pakker er tilstede - der er
ingen grund til at bekymre sig.
/Jarlskov