神秘数据包发送到eqzone-33.everquest.com


2

在进行随意数据包捕获的过程中,我偶然发现了一个不频繁且不断的UDP数据包流。有问题的数据包包含以下内容:

Destination: eqzone-33.everquest.com
Destination-port: 20060

数据包似乎也随机化了源端口。

真正令人毛骨悚然的是Packet数据中的ASCII如下:

ExternalLogging

任何人都知道这是什么来的?

对于这样的问题,这也是正确的地方吗?


随机端口?这听起来很糟糕(通常情况下,除非你使用的是P2P程序)。你玩EverQuest吗?
Synetech

@syntech不。情节变粗。:|
randomPrime

你说你在嗅闻包时注意到了它; 什么过程正在进行连接?您是否检查了任务管理器中的自动运行和运行进程?
Synetech

如果这是一个Windows框,您可以netstat -p udp -anb用来找出发送udp数据包的过程。在视图/列选项中启用PID后,与Tast Manager进程选项卡交叉引用。
保罗

@Synetech我刚想通了; 这是我在Wine(Wine Is Not Emulation)中运行的Planetside 2客户端; 我想这是某种形式的DRM
randomPrime

Answers:


1

实际上它是内容服务器,下载游戏,它试图达到(目前是徒劳的,因为似乎有问题)。它以10秒的间隔重试。可能还有大厅机制。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.