← Back to team overview

sslug-teknik team mailing list archive

Re: Dechifrering af log

 

In <20010803105123.79114.qmail@xxxxxxxxxxxxxxxxxxxxxxx> Mads Jacobsen <mads_jac@xxxxxxxx> writes:

>...Packet log Input DENY eth1 PROTO=17
>tilfældigtIP:27652 mitIPydersiden:6502...

>hvad betyder det så?

>Betyder det, at afsenderen fra starten har haft port
>27652 (den skulle nemlig sende på port 6502)?

Det betyder at pakken er sendt fra afsender-IP port 27652
til modtager-ip port 6502.

Både afsender og modtager bruger en port. Modtagerens
portnummer er som regel et "veldefineret" portnummer,
som identificerer den service, man vil have fat i.
Afsenderens portnummer er som regel tilfældig, idet
den tildeles automatisk af operativsystemet, med mindre
applikationen eksplicit beder om et bruge et bestemt 
portnummer.
-- 
Henrik Storner      | "ATA100 is another testimony to the fact that 
<henrik@xxxxxxxxxx> |  pigs can be made to fly given sufficient thrust"
                    | 
                    |          Linux kernel hacker Alan Cox, on IDE drives


Follow ups

References