wireshark检测到奇怪的晕眩协议

时间:2015-01-18 10:45:59

标签: protocols wireshark stun

我有win7操作系统没有任何服务或程序在后台发送流,防火墙入站连接设置为无,共享禁用,我在NAT后面。今天我刚刚启动wireshark,然后我看到这些STUN协议,我找不到任何进程发送流,因为流不会在resmon,taskmgr或processhacker中显示。

下面是wireshark的截图 enter image description here

如何查看发送/接受STUN协议的程序/服务?

1 个答案:

答案 0 :(得分:0)

STUN是NAT的会话遍历实用程序。最初是为VOIP应用程序设计的。

有些东西在你的Windows上使用它,我会扫描恶意软件/病毒,因为已知使用STUN作为漏洞:

http://en.wikipedia.org/wiki/STUN

http://researchcenter.paloaltonetworks.com/2014/09/malware-trending-stun-awareness/