Keep-Alive paketlerini gönderen Chrome tarayıcısı?


8

Bilgisayarımda Wireshark'ı çalıştırdım ve tarayıcımda hiçbir site yüklü olmasa bile, ve tarayıcımda hiçbir eklenti olmasa bile, krom tarayıcımın LOTS of-live paketlerini gönderdiğini gördüm. Chrome'un iletişim kurmaya çalıştığı IP'leri tanımıyorum. Bunun neyle ilgili olduğunu bilen var mı?

Üç tane PC'm var ve üçte ikisinde de canlı tutma paketleri gönderme davranışı sergileniyor. Biri değil. Bu wireshark ayarlarından kaynaklanıyor olabilir?

Gerekirse her biri için işletim sistemi, Chrome sürümü ve wireshark dışa aktarma ayrıntılarını gönderebilirim ancak çok uzun sürer. Bu nedenle, bunun nedenini belirlemeye yardımcı olacak göndermem gereken başka bir bilgi varsa lütfen bana bildirin.

Düzenle

Bu utanç verici. Şu anda her iki bilgisayarda da sorunu çoğaltmak gibi görünmüyorum! Önceki wireshark günlüklerimi .txtdosya olarak kaydetmiştim, bu yüzden bazı .pcapdosyaları yakalamak için tekrar wireshark kullanıyorum ve sorunu göremiyorum! Daha önce olduğu gibi üst üste 35+ yerine rastgele canlı tutma çiftleri paketi alıyorum. Bu düzenlenmiş gönderi sırasında oturum açabileceklerim için http://cloudshark.org/captures/12d73929a99f adresine bakın .

Daha önceki metin çıktısı http://pastebin.com/69JSMF7K adresinde görülebilir.

Bu canlı tutma paketlerinin günün belirli saatlerinde daha sık gerçekleşmesi için herhangi bir özel sebep var mıydı?


Paket izini görmek isterim. Belki bunu gönderebilir miyim CloudShark ve sadece burada bağlantı sonrası?
Spiff

@Spiff: Yukarıdaki gönderimi bazı ek bilgilerle düzenledi.
nmc

@nmc İzler için teşekkürler. Analiz etmeleri ilginçti, ama güdük oldum. Kalıcı gönderdikleri adreslerin çoğu Google’a aitmiş gibi görünüyordu. (İpucu: Ters DNS aramaları başarısız olduğunda, whois kullanın.)
Spiff

Kaynak hangi süreçti Chrome.exe? Güncelleme işlevi olabilir mi? Hakkında iletişim kutusunu açmayı deneyin ve tekrar yapıp yapmadığına bakın (özellikle geçerli olanın arkasında bir sürümle yapabilirseniz).
Synetech

1
@nmc: Hiç görmüyorumdon't içinde It did seem like most of the addresses they were sending keepalives to were owned by Google...
Tamara Wijsman

Yanıtlar:


4

Hayatta kalma zaman aşımına uğrayan zaman aşımına uğrayan bu makaleyi incelemek isteyebilirsiniz :

İlginçtir ki, Wireshark ile bu testi yaparken fark ettiğim diğer şeylerden biri, 45 saniyeden sonra Chrome'un bir TCP canlı tutma paketi göndereceği ve bunu 5 dakikalık bir zaman aşımına kadar her 45 saniyede bir yapmaya devam edeceği yönünde. Başka hiçbir tarayıcı bunu yapmaz.

Tahminim, Chrome'un Google Anında sunucuyla bağlantı kurduğu (muhtemelen tarayıcı çubuğuna bir şey girer girmez) bir bağlantı kurması ve daha sonra tarayıcıyı kapatıncaya kadar bağlantının açık kalması için canlı tutma göndermesi olacaktı. Yukarıdaki makalede belirtildiği gibi, birçok NAT yönlendiricisi 2 dakika sonra boş bir bağlantıyı kapatır, böylece çeşitli tarayıcılar bağlantıları açık tutmak için onlardan daha kısa aralıklarla canlı tutma gönderir.


1

@Sathya: Sanmıyorum. Sürümüm güncel ve Spiff'in dediği gibi, IP’ler Google’a ait görünmüyor. - nmc 2 gün önce

Erm ... http://74.125.226.92 ve http://74.125.226.34/ kesin Google. ;)

Sadece Google ile bağlantı kurmak için Google Güncelleyici veya Google Anında Arama ile ilgili ...


Teşekkürler Tom, peki pastebin.com/69JSMF7K’de oturum açan diğerleri ? Bunların neden orada olabileceği hakkında bir fikrin var mı?
nmc

@nmc: Hiçbir fikir, Google olabilir veya olmayabilir. Söyleyemem ...
Tamara Wijsman

0

Hayatta kaldığından emin misin? Tarayıcıya girilen her tuş vuruşu veya bir arama kutusu yazıldığı gibi Google’a gönderilir. Belki de gördüğün şeydir. Herhangi bir Google yazılımı yüklediğinizde EULA, yalnızca Google’ın değil, tüm tarayıcılardan yapılan aramaların gönderileceğini belirtir. Bu, daha sonra bilgisayarınızdan benzersiz bir kimlikle sunucularına kaydedilir; böylece makinenizden hangi verilerin geldiğini izleyebilirler.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.