Debian BusterでUDPポート8610-8612をスキャンするには?

Debian BusterでUDPポート8610-8612をスキャンするには?

Debian Buster(Gnome)がインストールされているコンピュータが複数あります。 psadツールのおかげで、私は彼らがローカルネットワーク上でudpポート8610-8612を頻繁に(少なくとも1日に数回)検索することに気づきました。

これの目的が何であるかを知りたいです。どのパッケージやサービスですか? DuckDuckGoingは役に立ちませんし、どのように参加するのかわかりません。

一部のコンピュータでは、ファイアウォールを使用してこれらのポートからの接続をブロックしていましたが、システムのどの部分でも障害を検出できませんでした。

以下にpsad-alertメールの一部を見ることができます:

         Danger level: [3] (out of 5)

    Scanned UDP ports: [8610-8612: 4 packets, Nmap: -sU]
       iptables chain: INPUT (prefix "[UFW BLOCK]"), 4 packets

関連するものでもそうでない場合もあります - psad警告はソースとターゲットのipv6を表示しますが、通常はLANでipv4のみを使用します。

ベストアンサー1

私はDebianやUbuntuを使っていないので確認することはできませんが、印刷サービスであるCUPSと関連があるかもしれません。一つあるUbuntuで確認されたバグcups-browsedポート8610および8612で多数のUDP要求を送信するサービスの問題を報告します。

CUPSサービスを停止し、検索が停止していることを確認できます。

おすすめ記事