LINUX.ORG.RU
ФорумAdmin

[trafd] Необъяснимые данные в логах.


0

0
 (eth0) xxx at Aug 29 00:41:30 - Mar  2 19:25:42
 Summary: 1285394473 data bytes, 14613372585 all bytes, 375 records
     From           Port         To            Port  Proto     Data       All
0.0.0.0            undef   10.0.0.5           client  unkn       165 1300496902
0.0.0.0            client  124.217.247.67     client  unkn       285 1300496646
0.0.0.0            client  205.188.9.77       client  unkn       515  680264204
0.0.0.0            undef   10.0.0.127         client  unkn      1039  489423110
0.0.0.0            client  10.0.0.5           client  unkn       230  340132358
35.0.0.0           client  10.0.0.5           client  unkn       316  340132358
0.0.0.0            undef   10.0.0.127         client  unkn      2060   65208838
0.0.0.0            client  209.85.129.109     client  unkn      5179   65208582
0.0.0.0            undef   10.0.0.5           client  unkn        96   58328076
0.0.0.0            undef   10.0.0.5           client  unkn        96   58328076
0.0.0.0            undef   10.0.0.5           client  unkn        96   58328076
0.0.0.0            undef   10.0.0.5           client  unkn        96   58328076
56.0.0.0           undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
30.0.0.0           undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        96   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
135.16.0.0         undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        96   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        96   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        48   29164038
0.0.0.0            undef   10.0.0.5           client  unkn        96   29164038
43.15.0.0          undef   10.0.0.5           client  unkn        48   29164038  

eth0 - интерфейс смотрящий в локалюную сеть 10.0.0.0/24.

Как объяснить всё что тут написано, и исправить, чтобы в дальнейшем такого не случалось.


ну показывает он вам весь трафик попавший на интерфейс. а что тут странного?
настаивать iptables, блочить на роутере/свиче, если вас «левый» смущает...

r0mik
()
Ответ на: комментарий от r0mik

внимательно посмотрите на столбец From и на дату.

Очень бы хотелось узнать что это за протокол такой у которого заголовок 58328076-96 байт. Либо это глюк считалки.

guilder
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.