AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 702904
Accepted
Jennifer
Jennifer
Asked: 2022-05-18 06:24:01 +0800 CST2022-05-18 06:24:01 +0800 CST 2022-05-18 06:24:01 +0800 CST

ip6tables 日志中字段的含义

  • 772

我正在解析ufw日志,并且遇到了文档的限制,我可以ip6tables为ufw.

这篇非常好的博客文章很好地描述了 iptables 格式,但是我在那里找不到一些字段,即 AFAIU 是 IPv6 特定的。

这是一个示例条目:

May 13 11:35:12 servername kernel: [ 4113.240744] [UFW BLOCK] IN=eth0 OUT= MAC=nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn SRC=nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn DST=nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn LEN=178 TC=0 HOPLIMIT=1 FLOWLBL=0 PROTO=UDP SPT=5678 DPT=5678 LEN=138 

HOPLIMIT就像TTL,对吗?怎么样TC,,FLOWLBL这些是什么?如果它们适合某些标志或选项字段,请告诉我,它将影响我的解析方式。更好的是指向一个非常完整的博客条目,就像上面那样......

还有一个问题,为什么有 2 个LEN字段?

logs ufw
  • 1 1 个回答
  • 39 Views

1 个回答

  • Voted
  1. Best Answer
    White Owl
    2022-05-18T07:13:07+08:002022-05-18T07:13:07+08:00

    您共享的链接适用于 IPv4,您正在使用 IPv6。所以你需要谷歌,IPV6 文档。

    简而言之:
    HOPLIMIT - 跳数限制 - 生存时间的功能模拟
    TC - 流量类别 - 定义了数据包中的信息类型(不同风格的控制和数据)。
    FLOWLBL - 流标签 - 定义路由器的数据包优先级。

    我不确定为什么日志包含两个 LEN 字段,但很可能是:标题长度和数据长度。
    IPv4 中的数据包标头是固定格式,而在 IPv6 中,它可以部分修改为可变长度 - 因此有一个特殊的标头长度字段。

    这是带有解释的半不错的字段列表。 https://www.geeksforgeeks.org/internet-protocol-version-6-ipv6-header/

    更好的是一本完整的教科书。我喜欢:https ://www.oreilly.com/library/view/ipv6-essentials/0596001258/

    • 1

相关问题

  • 过滤脚本输出并将其打印在屏幕上,同时将其重定向到文件中

  • 使用 sed 清理日志文件中的长路径

  • logrotate 描述符可以处理多个通配符吗?

  • systemd:如何将标准输出重定向到日志文件

  • journalctl 中的区分级别

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve