Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: расшифровка значений журнала системы  (Прочитано 632 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн maxmadesingleton

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Столкнулся с проблемой анализа журнала сетевой активности. Некоторые значения понятны, но некоторые так и не удалось найти на форуме.
Вот например "OUT=", "SRC=", "DST=" и "PROTO=" сразу понятно, что это сетевой интерфейс, затем локальный адрес, затем адрес назначения и используемый протокол. Но как быть с другими значениями?

ПРИМЕР:
[UFW AUDIT] IN= OUT=wlp1s0 SRC=192.168.1.2 DST=192.168.1.1 LEN=72 TOS=0x00 PREC=0x00 TTL=64 ID=42893 DF PROTO=UDP SPT=43619 DPT=53 LEN=52

Что означают эти сокращения? Где найти документацию по ним?
Больше всего, конечно, я хочу расшифровать логи на маршрутизаторе, Там ещё больше значений, таких как: "UGRP=", "ACK=", "PSH=" и "WINDOW=".

Спасибо!
1000110 1101111 1101100 1101100 1101111 1110111 100000 1110100 1101000 1100101 100000 1010111 1101000 1101001 1110100 1100101 100000 1010010 1100001 1100010 1100010 1101001 1110100 101110

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28510
    • Просмотр профиля
Re: расшифровка значений журнала системы
« Ответ #1 : 14 Апреля 2018, 11:01:41 »
В гугле же ж…
Так и вводите - "IP TOS", "IP PREC" и т.д.
По большому счёту интересны только IN/OUT и SRC:SPT/DST:DPT
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.015 секунд. Запросов: 22.