wireshark 检测到奇怪的眩晕协议

strange stun protocol detected by wireshark

我有 win7 操作系统,没有任何服务或程序在后台发送流,防火墙入站连接设置为 none,共享禁用,我在 NAT 后面。今天我刚启动 wireshark,然后我看到这些 STUN 协议,我找不到任何进程发送流,因为流没有显示在 resmon、taskmgr 或 processhacker 中。

下面是wireshark的截图

如何查看哪个 program/service 哪个 sending/accept STUN 协议?

STUN 是 NAT 的会话遍历实用程序。最初是为 VOIP 应用程序设计的。

有人在你的 Windows 上使用它,我会扫描 malware/viruses 因为那些已知使用 STUN 作为漏洞的人:

http://en.wikipedia.org/wiki/STUN

http://researchcenter.paloaltonetworks.com/2014/09/malware-trending-stun-awareness/