Skip to main content

Bonjour,

En analysant le trafic sur mon LAN avec wireshark je me suis rendu compte qu’une adresse appartenant à Proximus génère un trafic conséquent.

L’adresse en question est 195.238.8.181, le trafic est en UDP et la destination est 238.192.5.83 (adresse de multicast).

La mac address d’origine est identifié comme Sagem (je n’ai pas d’équipement sagem chez moi). Je suspecte une application gérée par Proximus qui vérifie tout ce qui est connecté au réseau local pour une raison obscure (et à une fréquence trop élevée).

% Information related to '195.238.0.0/19AS5432'

route:          195.238.0.0/19
descr:          Belgacom Skynet SA/NV
origin:         AS5432
mnt-by:         SKYNETBE-MNT
created:        1970-01-01T00:00:00Z
last-modified:  2001-09-22T09:32:38Z
source:         RIPE # Filtered

 

% IANA WHOIS server
% for more information on IANA, visit http://www.iana.org
% This query returned 1 object

inetnum:      238.0.0.0 - 238.255.255.255
organisation: Multicast
status:       RESERVED

remarks:      Multicast (formerly "Class D") tRFC5771]registered
remarks:      inmulticast-addresses

changed:      1981-09
source:       IANA

Pourriez-vous me dire de quoi il s’agit exactement?

Merci

Ça ressemble très fort au trafic multicast pour le direct TV des décodeurs de Proximus 😉 

 
 

Ah je n’y avais pas pensé


Commenter