+ Responder ao Tópico



  1. #1
    guardian_metal
    Visitante

    Padrão Pacotes Logados

    Olhei meu log em /var/log/messages e me apareceu o seguinte:

    Sep 17 10:50:55 lasertools-serv kernel: IN=eth1 OUT=eth0 SRC=192.168.172.6 DST=200.234.205.130 LEN=73 TOS=0x00 PREC=0x00 TTL=127 ID=36417 DF PROTO=TCP SPT=1752 DPT=110 WINDOW=65310 RES=0x00 ACK PSH URGP=0

    O que pode ser isso? Não entendi. Sei que o pacote vem do micro 192.168.172.6 para o ip 200.234.205.130 mas não entendi o resto.

  2. #2
    Beto
    Visitante

    Padrão Re: Pacotes Logados

    Citação Postado originalmente por guardian_metal
    Olhei meu log em /var/log/messages e me apareceu o seguinte:

    Sep 17 10:50:55 lasertools-serv kernel: IN=eth1 OUT=eth0 SRC=192.168.172.6 DST=200.234.205.130 LEN=73 TOS=0x00 PREC=0x00 TTL=127 ID=36417 DF PROTO=TCP SPT=1752 DPT=110 WINDOW=65310 RES=0x00 ACK PSH URGP=0

    O que pode ser isso? Não entendi. Sei que o pacote vem do micro 192.168.172.6 para o ip 200.234.205.130 mas não entendi o resto.
    Amigo,

    Praticamente imagino que seja isso:

    LEN, TOS, PREC são campos utilizados no cabeçalho do pacote TCP/IP (números de sequência e confirmação para o destinatário).
    TTL é o tempo limite que ele poderá rodar na rede antes de um timeout.
    ID é a identificação,
    DF PROTO é o tipo de protocolo,
    SPT é a porta de origem,
    DPT é porta de destino,
    WINDOW é o número de octetos que o remetente do pacote está disposto a transmitir, constante no protocolo TCP/IP,
    RES significa dados reservados,
    ACK é a confirmação do recebimento do frame, que é enviada ao destinatário para que o mesmo envie o frame da sequência,
    PSH nesse caso pode ser enchimento do pacote, e finalmente
    URGP é o valor de urgência daquele pacote.

    ( )'s

    Beto

  3. #3
    gmlinux
    Visitante

    Padrão Re: Pacotes Logados

    Citação Postado originalmente por guardian_metal
    Olhei meu log em /var/log/messages e me apareceu o seguinte:

    Sep 17 10:50:55 lasertools-serv kernel: IN=eth1 OUT=eth0 SRC=192.168.172.6 DST=200.234.205.130 LEN=73 TOS=0x00 PREC=0x00 TTL=127 ID=36417 DF PROTO=TCP SPT=1752 DPT=110 WINDOW=65310 RES=0x00 ACK PSH URGP=0

    O que pode ser isso? Não entendi. Sei que o pacote vem do micro 192.168.172.6 para o ip 200.234.205.130 mas não entendi o resto.
    Máquina 192.168.172.6 deve estar baixando email do 200.234.205.130 (hm158.locaweb.com.br)