>> Edit article
이름
제목
패스워드
짧은 지식이지만 몇자 써 봅니다. 로그에 남은 정보는 ip, tcp 헤더에 붙은 정보들이네요. 대충 보면 특이한 사항은 없어 보이는 군요. 하나만 자세히 보면... : Nov 10 00:02:33 localhost kernel: IN=eth0 OUT=eth1 SRC=211.108.60.95 DST=192.168. : 0.3 LEN=60 TOS=0x00 PREC=0x00 TTL=58 ID=44997 DF PROTO=TCP SPT=1245 DPT=80 WINDOW : =32120 RES=0x00 SYN URGP=0 eth0 에서 들어와서 eth1 로 나간 ip 데이터그램이군요. --ip header source ip = 211.108.60.95 destination ip = 192.168.0.3 total length = 60 octets (보통 20 byte (32byte word * IHL 5) ip header + 40 byte data) TOS (Type Of Service) = 0x00 (Normal Delay, Normal Throughput, Normal Relibility) PRECEDENCE = 0x00 (Routine) TTL (Time To Live) = 58 IP ID = 44997 (fragment 들은 같은 ID 를 가집니다.) DF = Don't Fragment bit set. PROTOCOL = TCP (0x6) -- tcp header Source Port = 1245 Destination Port = 80 (WWW) Sliding window size = 32120 Reserver = 0x00 (항상 0) SYN = SYN bit set (initial phase of the three way handshake) URGP = 0 (Urgent Pointer is not set) 자세한 사항은 tcp/ip 에 관한 자료를 보세요. : /var/log/messages 로그 분석좀 부탁 합니다. : : 현재 상태가 192.168.0.3 은 내부 내트워크에 있는 윈2000 입니다. : 특정 아이피에서 192.168.0.3 으로 접속을 시도 했다는 것은 알겠는데. : 무슨 뜻인지 모르겠습니다... : : Nov 10 00:02:33 localhost kernel: IN=eth0 OUT=eth1 SRC=211.108.60.95 DST=192.168. : 0.3 LEN=60 TOS=0x00 PREC=0x00 TTL=58 ID=44997 DF PROTO=TCP SPT=1245 DPT=80 WINDOW : =32120 RES=0x00 SYN URGP=0 : Nov 10 00:02:57 localhost kernel: IN=eth0 OUT=eth1 SRC=211.206.171.52 DST=192.168 : .0.3 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=11827 DF PROTO=TCP SPT=1296 DPT=80 WIND : OW=44640 RES=0x00 SYN URGP=0 : Nov 10 00:02:57 localhost kernel: IN=eth0 OUT=eth1 SRC=211.206.171.52 DST=192.168 : .0.3 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=11842 DF PROTO=TCP SPT=1297 DPT=80 WIND : OW=44640 RES=0x00 SYN URGP=0 : : -- : 열심히 삽질하자 허접 삽질 엽기적인 삽질 : 삶이 그대를 속일 지라도 세상이 그대를 버릴지라도 난 포기 하지 않는다
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved