Понять логи nftables (Непонятные логи nftables)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Green_day
Сообщения: 1
ОС: Lunux Debian

Понять логи nftables

Сообщение Green_day »

Здравствуйте!

Код: Выделить всё

1. Nov* 8 09:37:12  kernel: [10967.520783] New Input packets: IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=192.168.1.2 DST=192.168.1.2 LEN=85 TOS=0x00 PREC=0xC0 TTL=64 ID=6855 PROTO=ICMP TYPE=3 CODE=1 [SRC=192.168.1.2 DST=192.168.1.1 LEN=57 TOS=0x00 PREC=0x00 TTL=64 ID=60616 DF PROTO=UDP SPT=49662 DPT=53 LEN=37 ]

2. Nov* 8 09:38:13  kernel: [11029.272652] New Input packets: IN=wlo1 OUT= MAC=b8:81:98:cb:ef:a8:5c:77:77:6e:0d:7b:08:00 SRC=0.0.0.0 DST=224.0.0.1 LEN=32 TOS=0x00 PREC=0xC0 TTL=1 ID=0 DF PROTO=22
Не могу понять некоторые места в логах nftables. Очень мало информации по этому вопросу в интернете.

1.
Почему в первом примере часть информации взята в квадратные скобки и значения параметров отличаются от приведенных выше?
О чем говорит эта строчка, это запрос на ip адрес? Тогда почему mac адрес нулевой, как у локального сервера?

2. Во втором примере непонятна роль мультикастового адреса и почему ttl=1

Буду очень признательна за помощь, так как не смогла найти нужную информацию в интернете.
Спасибо сказали:
Ответить