Wireshark中捕获的大量UDP数据
看到Wireshark中捕获了大量的UDP数据我一开始觉得很奇怪,我也没打视频、语音,怎么会有这么多UDP协议下的数据传输呢?
切入点是这个IP:124.239.196.246
通过在线ip网站查询:
看看能不能从端口获取有用信息:
查看被占用端口对应的 PID:
查看指定 PID 的进程:
破案了......原来是我正在使用的云服:
可是为什么IP地址位置定在了河北呢.....我找到ToDesk的官网,发现这是一家海南公司:
突然想到是不是我的云服IP?
得查公网ip:
答案很明显了,两个ip都是在河北。云服务器在河边沧州,Wireshark最远识别的ip在他们河北省会石家庄。
到淘宝上找到了云服务器公司的营业执照:
和我判断的结果基本符合。