Entendendo as mensagens de log do iptables

4

Eu habilitei o log com o iptables. Agora, preciso entender algumas das abreviações.

Feb 23 20:43:08 spiderman kernel [ 2905.992450]: IN=wlan0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:06:25:09:6a:b5:08:00 SRC=192.168.1.100 DST=192.168.1.255 LEN=241 TOS=0x00 PREC=0x00 TTL=64 ID=64564 DF PROTO=UDP SPT=138 DPT=138

O que cada um dos seguintes meios significa:

  • [2905.992450]
  • TOS = 0x00
  • PREC = 0x00
  • ID = 64564
  • DF

Qualquer ajuda é apreciada. Obrigado.

    
por Question Overflow 06.01.2013 / 08:33

1 resposta

8

[2905.992450] - timestamp do kernel

TOS = 0x00 - O tipo de serviço do pacote IP.

PREC = 0x00 - A Precedência do pacote IP.

ID = 64564 - O id do pacote IP.

DF - Fragment Flags. Pode ter "CE" (congestionamento), "DF" (não fragmentar) ou "MF" (mais fragmentos estão chegando).

    
por 06.01.2013 / 08:55