- daharry a écrit:
- En auditant mon réseau je me suis apercu que ma Livebox avait émis 19 trames SSDP ayant comme adresse IP de destination 239.255.255.250. Plutôt bizarre étant donné que c'est une adresse de test, d'autant plus que les trames font référence à des fichiers XML stockés sur la Livebox contenant divers info sur mon réseau et sa configuration. Donc voila j'ai envoyé un e-mail a Inventel, toujours sans réponse bien évidemment. SI quelqu'un pouvait me renseigner sur ces trames cela me serais bien utile surtout que je n'ai jamais voulu que ma Livebox emete sur internet sans mon autorisation. Ha oui si vous les voulez (les trames) pas de probleme : demandez les moi par e-mail. Merci d'avance a tous
Bonjour
C'est un protocole utilisé par UPnP qui est une Norme d’origine Microsoft permettant à un ordinateur sous Windows de rejoindre dynamiquement un réseau, obtenir une adresse IP, transmettre ses services, et connaître les équipements déjà connectés au réseau sans configuration préalable.
Au chargement de Windows, UPnP annonce sa présence à toutes les autres machines du réseau et met immédiatement le poste en mode serveur (SSDP Discovery Service).
Ce dispositif est critiqué, tant sur le principe de la confidentialité, qu’en raison des failles qui permettent à un hacker de prendre le contrôle de la machine.
Ne pas confondre avec “plug and play”, destiné à connecter facilement des éléments dans une machine.
Pour enlever ce programme sur un poste XP, ouvrir Add/Remove Programs, sélectionner Networking Services et enlever la croix près de Universal Plug and Play.
Je pense que sur la Box Inventel, tu dois pouvoir supprimer ce type de trafic en désactivant l'UPnP. Celui-ci doit essentiellement servir pour le Bluetooth et peut être pour l'USB maître. Donc si tu ne te serts ni de l'un ni de l'autre, je ne vois pas trop pourquoi le laisser actif.
Si quelqu'un pouvait confirmer
Dans XP le prog lançant le serveur (sur port 5000) se trouve ici : C:\WINDOWS\SYSTEM\ssdpsrv.exe
Un bon doc pour voir comment sécuriser ce genre d'échanges :
SéminaireTu trouveras d'ailleurs à la fin du doc pleins de liens intéressants
Je n'ai rien trouvé de passionnant dans tes trames, pas de dangers
A+