Страница 1 из 1

Что за траффик такой?

Добавлено: 2008-11-24 15:28:29
Подскажите почему порт 0?
Смотрю лог и вижу такое. Нормально ли это? Что за траффик? Почему порт 0?

Код: Выделить всё

reading from file /var/log/pflog, link-type PFLOG (OpenBSD pflog file)
2008-11-24 14:13:44.532241 rule 148/0(match): pass out on xl0: (tos 0x0, ttl 243, id 60150, offset 0, flags [none], proto TCP (6), length 44) [b]94.51.21.71.0[/b] > 172.16.0.1.25: S, cksum 0x134f (correct), 889727198:889727198(0) win 2048 <mss 1024>
2008-11-24 14:58:12.859206 rule 148/0(match): pass out on xl0: (tos 0x0, ttl 243, id 54033, offset 0, flags [none], proto TCP (6), length 44) [b]94.51.21.71.0[/b] > 172.16.0.1.25: S, cksum 0x843e (correct), 1789166162:1789166162(0) win 2048 <mss 1024>

Re: Что за траффик такой?

Добавлено: 2008-11-24 17:00:02
zingel

Код: Выделить всё

man gethostbyname

Re: Что за траффик такой?

Добавлено: 2008-11-24 17:16:05
paradox
ну он имел ввиду чего
94.51.21.71.0 > 172.16.0.1.25

Re: Что за траффик такой?

Добавлено: 2008-11-24 17:17:42
paradox
логично спросить кто такой
94.51.21.71

Re: Что за траффик такой?

Добавлено: 2008-11-24 17:32:47
Deepzor
paradox писал(а):логично спросить кто такой

94.51.21.71
Мне без разницы кто это. Просто я думал что динамические порты выделяются из диапазона 1024-65535. А тут вижу 0. Нормально ли это?

Re: Что за траффик такой?

Добавлено: 2008-11-24 17:44:18
paradox
94.51.21.71
если это каконибудь аля хацкер
то ему пополам какие у кого там порты
а таким запросом - если то не почта(реальная)
могут работать сканеры

Re: Что за траффик такой?

Добавлено: 2008-11-24 17:48:59
Deepzor
Понятно, спасибо.