Bonjour a tous,
Ayant parcouru les forums de Mac Generation, j'ai trouvé sur une des pages d'aide aux utilisateurs une commande a faire dans le terminal.
Je vous copie celle ci.
et par conséquent, je me pose la question de ces 3 dernières lignes. Est ce une infection... ou pas. Je vous remercie de votre aide et de vos réponses.
sudo tcpdump -e -vv -K -c 5 -i en1
tcpdump: listening on en1, link-type EN10MB (Ethernet), capture size 65535 bytes
12:49:59.132176 30:7e:cb:45:3b:e0 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 42: (tos 0x90, ttl 1, id 64480, offset 0, flags [none], proto IGMP (2), length 28)
neufbox > all-systems.mcast.net: igmp query v2
12:49:59.133052 30:7e:cb:45:3b:e0 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 42: (tos 0x90, ttl 1, id 64481, offset 0, flags [none], proto IGMP (2), length 28)
172.16.255.254 > all-systems.mcast.net: igmp query v2
12:50:00.025229 d8:30:62:4e:56:8d (oui Unknown) > 30:7e:cb:45:3b:e0 (oui Unknown), ethertype IPv4 (0x0800), length 82: (tos 0x0, ttl 255, id 26736, offset 0, flags [none], proto UDP (17), length 68)
192.168.1.92.61806 > neufbox.domain: 2312+ PTR? 1.0.0.224.in-addr.arpa. (40)
12:50:00.061427 30:7e:cb:45:3b:e0 (oui Unknown) > d8:30:62:4e:56:8d (oui Unknown), ethertype IPv4 (0x0800), length 117: (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 103)
mais quel est ce in-addr.arpa ???
neufbox.domain > 192.168.1.92.61806: 2312 q: PTR? 1.0.0.224.in-addr.arpa. 1/0/0 1.0.0.224.in-addr.arpa. PTR all-systems.mcast.net. (75)
12:50:00.070509 d8:30:62:4e:56:8d (oui Unknown) > 30:7e:cb:45:3b:e0 (oui Unknown), ethertype IPv4 (0x0800), length 84: (tos 0x0, ttl 255, id 49459, offset 0, flags [none], proto UDP (17), length 70)
192.168.1.92.62146 > neufbox.domain: 21491+ PTR? 1.1.168.192.in-addr.arpa. (42)
5 packets captured
---------- Nouveau message ajouté à 14h02 ---------- Le message précédent a été envoyé à 13h31 ----------
Et j'ai egalement le proto UDP (17), length 103) uitlisé ... il parait .. selon certains forum que ce n'est pas une bonne chose...
Ayant parcouru les forums de Mac Generation, j'ai trouvé sur une des pages d'aide aux utilisateurs une commande a faire dans le terminal.
Je vous copie celle ci.
et par conséquent, je me pose la question de ces 3 dernières lignes. Est ce une infection... ou pas. Je vous remercie de votre aide et de vos réponses.
sudo tcpdump -e -vv -K -c 5 -i en1
tcpdump: listening on en1, link-type EN10MB (Ethernet), capture size 65535 bytes
12:49:59.132176 30:7e:cb:45:3b:e0 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 42: (tos 0x90, ttl 1, id 64480, offset 0, flags [none], proto IGMP (2), length 28)
neufbox > all-systems.mcast.net: igmp query v2
12:49:59.133052 30:7e:cb:45:3b:e0 (oui Unknown) > 01:00:5e:00:00:01 (oui Unknown), ethertype IPv4 (0x0800), length 42: (tos 0x90, ttl 1, id 64481, offset 0, flags [none], proto IGMP (2), length 28)
172.16.255.254 > all-systems.mcast.net: igmp query v2
12:50:00.025229 d8:30:62:4e:56:8d (oui Unknown) > 30:7e:cb:45:3b:e0 (oui Unknown), ethertype IPv4 (0x0800), length 82: (tos 0x0, ttl 255, id 26736, offset 0, flags [none], proto UDP (17), length 68)
192.168.1.92.61806 > neufbox.domain: 2312+ PTR? 1.0.0.224.in-addr.arpa. (40)
12:50:00.061427 30:7e:cb:45:3b:e0 (oui Unknown) > d8:30:62:4e:56:8d (oui Unknown), ethertype IPv4 (0x0800), length 117: (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto UDP (17), length 103)
mais quel est ce in-addr.arpa ???
neufbox.domain > 192.168.1.92.61806: 2312 q: PTR? 1.0.0.224.in-addr.arpa. 1/0/0 1.0.0.224.in-addr.arpa. PTR all-systems.mcast.net. (75)
12:50:00.070509 d8:30:62:4e:56:8d (oui Unknown) > 30:7e:cb:45:3b:e0 (oui Unknown), ethertype IPv4 (0x0800), length 84: (tos 0x0, ttl 255, id 49459, offset 0, flags [none], proto UDP (17), length 70)
192.168.1.92.62146 > neufbox.domain: 21491+ PTR? 1.1.168.192.in-addr.arpa. (42)
5 packets captured
---------- Nouveau message ajouté à 14h02 ---------- Le message précédent a été envoyé à 13h31 ----------
Et j'ai egalement le proto UDP (17), length 103) uitlisé ... il parait .. selon certains forum que ce n'est pas une bonne chose...