Upnp

Windows 7 發送 SSDP M-SEARCH 數據包,即使 UPnP 和 SSDP 服務被禁用

  • September 13, 2019

我有一個小型 Windows 7 業務工作組網路(沒有域控制器,不使用家庭組),我試圖從中消除 SSDP 流量。我已禁用每台電腦上的 SSDP 發現和 UPnP 設備主機服務並重新啟動每台電腦。當我使用 Wireshark 從其中一台電腦擷取數據包時,我看到每 90 秒左右從網路上的每台電腦發送一個 SSDP 數據包,其中包含以下資訊:

Simple Service Discovery Protocol
   M-SEARCH * HTTP/1.1\r\n
   HOST: 239.255.255.250:1900\r\n
   ST: urn:schemas-upnp-org:device:InternetGatewayDevice:1\r\n
   MAN: "ssdp:discover"\r\n
   MX: 2\r\n
   \r\n
   [Full request URI: http://239.255.255.250:1900*]
   [HTTP request 1/2]
   [Next request in frame: 2649]

   MAN: "ssdp:discover"\r\n
   MX: 2\r\n
   \r\n
   [Full request URI: http://239.255.255.250:1900*]
   [HTTP request 1/2]
   [Next request in frame: 2649]

此伺服器故障問題中涵蓋了此問題。我在該問題中嘗試了 Josh 在 14 年 10 月 3 日建議的系統資料庫編輯,但 SSDP 數據包不斷發送。我知道這些數據包正在搜尋 IP 網關設備。我在我的 IP 路由器中禁用了 UPnP。有人能告訴我是什麼產生了這些數據包嗎?我可以禁用創建數據包的任何東西還是這是正常行為?

從提升的命令提示符執行:

netstat 1 -a -o>路徑\netstat.txt

其中path是您選擇的文件夾的路徑。讓它執行幾分鐘然後終止它。查看生成的 netstat 文本文件並找到有問題的流量。查看流量的 PID(程序 ID)。然後啟動任務管理器並找到該PID。這將是產生流量的過程。

引用自:https://serverfault.com/questions/984060