10.0.0.149 是安卓电视盒子,海美迪 HD600A,安装和使用的也就是腾讯视频 芒果 TV
防火墙是 pfsense 最新社区版,IPS/IDS 是用的 suricata,规则是 ET 免费和 snort 普通订阅
背景就上面这些,我搞不懂的是为啥它不停的访问啊,难道要用 wireshark 抓包看看?
TOP3 的目标 IP 如下,目标端口都是 80
182.254.116.116 中国 DNSPod 公共 DNS 112.90.78.145 广东省深圳市联通 58.251.81.53 广东省深圳市南山区联通
1
jasonyang9 2019-03-28 15:28:58 +08:00
抓包看看呗。不停换源端口是正常操作来的,传输层不都这样么?
|
2
xenme 2019-03-28 15:30:00 +08:00 via iPhone
源端口还能固定?没见过好像。都是系统分配
|
3
tankren OP |
4
yexm0 2019-03-28 16:02:05 +08:00 via Android
58.251.81.53 和 112.90.78.145 应该是绑了 gz.pttc.cp81.ott.cibntv.net 和 news-l.play.cp81.ott.cibntv.net 之类好几个域名,至于 182.254.116.116 嘛。。。居然会有人写死 dns 地址?
|
6
AngryMagikarp 2019-03-28 16:50:24 +08:00
一般客户端的端口都是随机的;没打开一次链接就换一次。
|