Я изучаю IPTABLES, и вчера я был в компании, и чтобы подключиться к их сети, мне пришлось отключить брандмауэр.

Для моего беспроводного интерфейса был назначен локальный IP. Я получил эти журналы несколько раз, пока был там, и я хотел бы их понять.

Итак, вчера я получил этот журнал:

Feb 14 14:10:55 localhost kernel: [131988.098112] iptablesIP IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=192.168.0.245 DST=192.168.0.245 LEN=88 TOS=0x00 PREC=0xC0 TTL=64 ID=39913 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.0.245 DST=192.168.0.218 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=21366 DF PROTO=TCP SPT=55458 DPT=8009 WINDOW=29200 RES=0x00 SYN URGP=0 ]

Сегодня я заметил, что я все еще получаю этот вид журнала, но теперь с внешним IP:

Feb 15 08:39:15 localhost kernel: [155744.166284] iptablesIP IN=wlp2s0 OUT= MAC=5c:c9:d3:31:e8:84:00:04:df:d8:40:05:08:00 SRC=147.75.70.44 DST=192.168.1.42 LEN=576 TOS=0x00 PREC=0x00 TTL=49 ID=48088 PROTO=ICMP TYPE=3 CODE=4 [SRC=192.168.1.42 DST=147.75.70.44 LEN=1492 TOS=0x08 PREC=0x40 TTL=43 ID=5197 DF PROTO=TCP SPT=26264 DPT=80 WINDOW=229 RES=0x00 ACK URGP=0 ] MTU=1480

Может ли кто-нибудь помочь мне понять, что значит?

Спасибо!

1 ответ1

0

Тип ICMP 3 - "Место назначения недоступно". Очевидно, ваш компьютер пытался связаться с 192.168.0.218 (локально в своей сети) вчера и с 147.75.70.44 сегодня. Нам даже говорят о портах: вчера это был порт 8009 (скорее всего, какой-то "альтернативный" HTTP) и сегодня порт 80 (скорее всего, стандартный HTTP). IP 147.75.70.44, кажется, жив и служит www.nielsen.com

Что касается того, почему ваш компьютер будет пытаться просматривать эти хосты или почему они не были достигнуты, сообщение ICMP ничего не говорит нам ...

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .