1 votos

Android OS - tráfico UDP extraño en el puerto 123

Tengo un teléfono Redmi Note 3 (sin rootear) con MIUI Global 10.2 [versión de Android 6.0.1 MMB29M]

He instalado AdGuard para monitorear el tráfico que envía/recibe mi teléfono. Al revisar el 'Registro de filtrado', veo algunas conexiones que la aplicación "Android OS" hace hacia la dirección remota "118.189.138.5:123" (ver captura de pantalla). Como se puede ver en la captura de pantalla, la URL solicitada tiene un protocolo de conexión "UDP".

Ahora, al hacer una búsqueda de esta dirección IP, veo que pertenece a "M1 Connect Pte Ltd" en Singapur.

https://www.speedguide.net/ip/118.189.138.5

También noté conexiones UDP similares a estas direcciones IP:

95.216.192.15 pertenece a "D2 Internet Investment Ukraine ETTH broadband" en Ucrania 133.243.238.163 pertenece al "Instituto Nacional de Información y Comunicación" en Japón y la más extraña de todas 202.12.97.45 perteneciente al "Ministerio de Asuntos Universitarios" en Tailandia

Entonces, mi pregunta es ¿por qué Android OS se conectaría a estas direcciones IP? ¿Para qué son estas conexiones? ¿Me estoy perdiendo algo aquí o son conexiones legítimas utilizadas para algún trabajo 'bueno'? ¿Está mi teléfono conectando y filtrando alguna información?

Espero que algún experto en networking responda a esto.

introduzca una descripción de la imagen aquí

0 votos

Mantente cerca del AOSP AMAP de vainilla. Evita el uso de ROMs altamente personalizadas, especialmente de fabricantes OEM, ya sea Xioami, OnePlus, Huawei, Samsung, Google o cualquier otro. Nunca sabes qué instalan en tu dispositivo.

0 votos

No sé qué software utilizaste para rastrear las direcciones IP, pero usando el protocolo actual rdap (sucesor de whois) obtengo "Computer Center Khon Kaen University" para 202.12.97.45. De todas maneras, algunos tráficos UDP pueden ser el resultado de Voice over LTE (VoLTE). Además, el Puerto 123 indica que este es el Protocolo de Tiempo de Red (sincronización de tiempo). A menudo se utiliza un gran grupo de servidores NTP. Quizás esta sea la explicación para las diferentes conexiones UDP a lo largo del tiempo.

1voto

pr0nin Puntos 353

Hay una respuesta simple a lo que está causando el tráfico UDP.

El primer indicador es el número de puerto utilizado, 123, que generalmente es utilizado por el Protocolo de Tiempo de Red (NTP). Este protocolo es responsable de sincronizar la hora de su teléfono inteligente con un servidor remoto.

Para distribuir la carga entre varios servidores y asegurarse de que siempre haya un servidor disponible, el protocolo NTP generalmente no utiliza un servidor de tiempo específico para sincronizarse.

En su lugar, se utiliza un gran grupo de servidores. Las tres direcciones IP 118.189.138.5, 95.216.192.15, 133.243.238.163 y 202.12.97.45 que mencionó son todos servidores NTP y pertenecen al grupo NTP "Asia 1".

Por lo tanto, si captura más tráfico antes o después, asumo que verá todas esas direcciones IP con tráfico UDP en el puerto 123.

0 votos

AOSP tiene el valor codificado en duro 2.android.pool.ntp.org para el servidor NTP. Me pregunto si esto puede resolverse a alguna dirección en Asia.

2 votos

@Irfan Quizás esta piscina utiliza GeoDNS (diferente resultado basado en la IP que solicites) o Xiaomi ha cambiado el valor predeterminado del servidor NTP.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X