1 votes

Android OS - étrange trafic UDP sur le port 123

J'ai un téléphone Redmi Note 3 (non rooté) fonctionnant sous MIUI Global 10.2 [Android version 6.0.1 MMB29M].

J'ai installé AdGuard pour surveiller le trafic que mon téléphone envoie/reçoit. En vérifiant le 'Filtering Log', je vois quelques connexions que l'application "Android OS" fait à l'adresse distante "118.189.138.5:123" (voir capture d'écran). Comme vous pouvez le voir sur la capture d'écran, l'URL demandée a un protocole de connexion "UDP".

Maintenant, lorsque je fais une recherche sur cette adresse IP, je vois qu'elle appartient à "M1 Connect Pte Ltd" à Singapour.

https://www.speedguide.net/ip/118.189.138.5

J'ai également remarqué des connexions UDP similaires vers ces adresses IP :

95.216.192.15 appartient à "D2 Internet Investment Ukraine ETTH broadband" en Ukraine 133.243.238.163 appartient à "National Institute of Information and Communicatio" au Japon et le plus étrange de tous 202.12.97.45 appartient à "Ministry of University Affairs" en Thaïlande.

Ma question est donc de savoir pourquoi le système d'exploitation Android se connecte à ces adresses IP. À quoi servent ces connexions ? Est-ce que je rate quelque chose ou s'agit-il de connexions légitimes utilisées pour du "bon" travail ? Mon téléphone se connecte-t-il et laisse-t-il échapper des informations ?

J'espère qu'un spécialiste des réseaux répondra à cette question.

enter image description here

1voto

pr0nin Points 353

Il y a une réponse simple à ce qui cause le trafic UDP.

Le premier indicateur est le numéro de port utilisé, 123, qui est généralement utilisé par l'utilisateur de l'ordinateur. Protocole de temps réseau (NTP) . Ce protocole est responsable de la synchronisation de l'heure de votre smartphone avec un serveur distant.

Pour répartir la charge entre plusieurs serveurs et s'assurer qu'il y a toujours un serveur disponible, le protocole NTP n'utilise généralement pas un serveur de temps spécifique pour la synchronisation.

Au lieu de cela, un grand pool de serveurs est utilisé. Les trois adresses IP 118.189.138.5 95.216.192.15 133.243.238.163 et 202.12.97.45 que vous avez mentionnées sont toutes des serveurs NTP et elles appartiennent au pool NTP. "Asie 1" .

Par conséquent, si vous capturez plus de trafic plus tôt ou plus tard, je suppose que vous verrez toutes ces adresses IP avec du trafic UDP sur le port 123.

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X