博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
簡單分稀 iptables 記錄 udp 微軟 138 端口
阅读量:5782 次
发布时间:2019-06-18

本文共 780 字,大约阅读时间需要 2 分钟。

hot3.png

 

/var/log/kern.log

...Jun 26 09:07:45 gnu-linux-debian kernel: [   11.325205] IPTables Packet Dropped: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:54:04:a6:f3:45:60:08:00 SRC=192.168.1.147 DST=192.168.1.255 LEN=229 TOS=0x00 PREC=0x00 TTL=128 ID=33860 PROTO=UDP SPT=138 DPT=138 LEN=209...

應該是 147 發到 eth0

192.168.1.255 => 廣播給 192.168.1.xxx 內全部 ip

LEN=229 => IPv4 internet header length??

TOS=0x00 => IPv4, type of service, 0x00 16 進位是 0,沒有任何特殊條件??(ICMP 也有 TOS)

PREC=0x00 => IPv4,0x00 等於 routine??

TTL=128 => IPv4 time to live, 還有 128 跳,和 IPv6 Hop Limit 同性值??(ICMP 也有 TTL)

ID=33860 => IPv4 identification, 用於組合 fragmented 的包?? (ICMP 也有 TTL)

PROTO=UDP => protocol 是 UDP

SPT=138,DPT=138 => 原端口,目地端口都是138,微軟 netbios 的通信??

LEN=209 => 這應該是 UDP 的??

 

 

转载于:https://my.oschina.net/chuangpoyao/blog/63782

你可能感兴趣的文章
JBPM之JPdl小叙
查看>>
(step6.1.5)hdu 1233(还是畅通工程——最小生成树)
查看>>
Membership三步曲之进阶篇 - 深入剖析Provider Model
查看>>
前端优化及相关要点总结
查看>>
struts2中form提交到action中的中文参数乱码问题解决办法(包括取中文路径)
查看>>
25 个精美的手机网站模板
查看>>
C#反射实例应用--------获取程序集信息和通过类名创建类实例
查看>>
VC中实现文字竖排的简单方法
查看>>
会话标识未更新
查看>>
阿里架构师:程序员必须掌握的几项核心技术能力
查看>>
程序员常用的六大技术博客类
查看>>
Iceworks 2.8.0 发布,自定义你的 React 模板
查看>>
胖哥学SpringMVC:请求方式转换过滤器配置
查看>>
Kotlin 更加优雅的 Builder - 理解 with
查看>>
前端日拱一卒D6——字符编码与浏览器解析
查看>>
深入理解浏览器的缓存机制
查看>>
微软向Linux社区开放60000多项专利:对开源微软是认真的
查看>>
Hoshin Kanri在丰田的应用
查看>>
又拍云沈志华:如何打造一款安全的App
查看>>
克服大数据集群的挑战
查看>>