LINUX.ORG.RU

Не понятные логи.


0

0

Всем здрям. В логах присутствует запись типа: IN=eth0 OUT= MAC=xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx:xx SRC=zz.zz.zz.zz DST=yy.yy.yy.yy LEN=52 TOS=0x08 PREC=0x80 TTL=39 ID=38897 DF PROTO=TCP SPT=2021 DPT=1080 WINDOW=65535 RES=0x00 SYN URGP=0 OPT (wwwwwwwwwwwwwwwwwwwwwwww) Я так понимаю это от iptables, не могли бы вы объяснить данную запись.

★★★★★

а че объяснять. Это логи iptables, молодец догадался. Например, отброшенный пакет. Смотря что перед IN=eth0 стоит

anonymous
()

Это цепочка -j LOG в правилах iptables. Она пишется в dmesg и messages

fashka
()

Объясняю.
IN --- входящий интерфейс (откуда пришел пакет)
OUT --- исходящий интерфейс (куда уйдет пакет, если он предназначен не для данной машины).
MAC --- адреса в среде передачи данных (ethernet).

Остальное --- это поля заголовка ip-пакета и tcp-пакета.
Если вы не знаете, что это, то поднимите уровень своих знаний.
Читаете http://ru.wikipedia.org/wiki/IP , и указаные там RFC, начиная с 791.
Если будут вопросы, задавайте.

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.