アドレスの偽装について
よろしくお願いします。
偽装された、IPアドレス・MACアドレスについて質問させていただきます。
先日、自宅PCのパケットをキャプチャしたのですが、明らかに偽っているIPアドレス・MACアドレスのパケットを、大量に送信しておりました。
UDP1900でルータから239.255.255.250へ送信してるようです・・・。
IPアドレス:239.255.255.250
MACアドレス:01005E7FFFFA
明らかにおかしいアドレスです・・・
怪しすぎるので、ルータでフィルタリングしようとしたのですが、IPアドレス・MACアドレスともに無効なアドレスなので、フィルタリングの定義が行えません。
なにかよい方法はないでしょうか?
あと偽装したアドレスを見破る方法があればご教示お願いします。
バックドアかと思い、ウィルス対策ソフトで最新の定義ファイルをダウンロードした後に、ウィルスチェックを行ったのですが、トロイ系のファイル等は見つかりませんでした。
UDP1900は内外ともにFWで遮断してます。
NeoTraceProにて239.255.255.250を検索すると・・・NTT東日本に到達する前に上記があるという結果が出ました・・・意味がわかりません・・・
NTT東日本に到達する手前に、パケットをキャプチャできる何かが仕掛けられてるのでしょうか???
環境
Windows XP SP1
NTT東日本 Bフレッツ ニューファミリィ OCN
WBR-G54/P メルコ (最新ファームウェア)
FW:ZONEALARM2.6 INTERNETSECURITY2004
ルータのアドレス192.168.11.1
自宅PCのアドレス192.168.11.2(固定)
キャプチャしたのは192.168.11.2なのに、192.168.11.1から239.255.255.250へUDP1900で送信されているLOGがでているのだろう・・・気持ち悪くて仕方ありません。
どうかご教示をよろしくお願いいたします。
補足
そうですけど、調べてもないのです。