1

tcpdump ですべてのUPnP トラフィックをキャプチャする方法は? 「ホワイト リスト」を使用して、UPnP トラフィックのみを収集したいと考えています。

それで、このフィルターを開始して書きました:

tcpdump -i eth0 -nevvv -s 0 '(udp port 1900) or (tcp port 2869)'

ウィキペディアから次の情報を使用しました。

  • UPnP は UDP ポート 1900 と TCP ポート 2869 を使用します。

フィルターをさらに詳しく説明するにはどうすればよいですか?

4

1 に答える 1

3

それはそれほど単純ではありません。SSDP (検出プロトコル) はポート 1900 (場合によっては 2869) を使用しますが、実際の UPnP サービスは任意のポートにある可能性があります。

詳細については、 UPnP デバイス アーキテクチャの仕様(pdf) を参照してください。

于 2013-09-04T17:17:01.573 に答える