我正在解析ufw
日志,并且遇到了文档的限制,我可以ip6tables
为ufw
.
这篇非常好的博客文章很好地描述了 iptables 格式,但是我在那里找不到一些字段,即 AFAIU 是 IPv6 特定的。
这是一个示例条目:
May 13 11:35:12 servername kernel: [ 4113.240744] [UFW BLOCK] IN=eth0 OUT= MAC=nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn:nn SRC=nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn DST=nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn:nnnn LEN=178 TC=0 HOPLIMIT=1 FLOWLBL=0 PROTO=UDP SPT=5678 DPT=5678 LEN=138
HOPLIMIT
就像TTL
,对吗?怎么样TC
,,FLOWLBL
这些是什么?如果它们适合某些标志或选项字段,请告诉我,它将影响我的解析方式。更好的是指向一个非常完整的博客条目,就像上面那样......
还有一个问题,为什么有 2 个LEN
字段?