짧은 지식이지만 몇자 써 봅니다.
로그에 남은 정보는 ip, tcp 헤더에 붙은 정보들이네요. 대충 보면 특이한 사항은 없어
보이는 군요.
하나만 자세히 보면...
: Nov 10 00:02:33 localhost kernel: IN=eth0 OUT=eth1 SRC=211.108.60.95 DST=192.168.
: 0.3 LEN=60 TOS=0x00 PREC=0x00 TTL=58 ID=44997 DF PROTO=TCP SPT=1245 DPT=80 WINDOW
: =32120 RES=0x00 SYN URGP=0
eth0 에서 들어와서 eth1 로 나간 ip 데이터그램이군요.
--ip header
source ip = 211.108.60.95
destination ip = 192.168.0.3
total length = 60 octets (보통 20 byte (32byte word * IHL 5) ip header + 40 byte data)
TOS (Type Of Service) = 0x00 (Normal Delay, Normal Throughput, Normal Relibility)
PRECEDENCE = 0x00 (Routine)
TTL (Time To Live) = 58
IP ID = 44997 (fragment 들은 같은 ID 를 가집니다.)
DF = Don't Fragment bit set.
PROTOCOL = TCP (0x6)
-- tcp header
Source Port = 1245
Destination Port = 80 (WWW)
Sliding window size = 32120
Reserver = 0x00 (항상 0)
SYN = SYN bit set (initial phase of the three way handshake)
URGP = 0 (Urgent Pointer is not set)
자세한 사항은 tcp/ip 에 관한 자료를 보세요.
: /var/log/messages 로그 분석좀 부탁 합니다.
:
: 현재 상태가 192.168.0.3 은 내부 내트워크에 있는 윈2000 입니다.
: 특정 아이피에서 192.168.0.3 으로 접속을 시도 했다는 것은 알겠는데.
: 무슨 뜻인지 모르겠습니다...
:
: Nov 10 00:02:33 localhost kernel: IN=eth0 OUT=eth1 SRC=211.108.60.95 DST=192.168.
: 0.3 LEN=60 TOS=0x00 PREC=0x00 TTL=58 ID=44997 DF PROTO=TCP SPT=1245 DPT=80 WINDOW
: =32120 RES=0x00 SYN URGP=0
: Nov 10 00:02:57 localhost kernel: IN=eth0 OUT=eth1 SRC=211.206.171.52 DST=192.168
: .0.3 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=11827 DF PROTO=TCP SPT=1296 DPT=80 WIND
: OW=44640 RES=0x00 SYN URGP=0
: Nov 10 00:02:57 localhost kernel: IN=eth0 OUT=eth1 SRC=211.206.171.52 DST=192.168
: .0.3 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=11842 DF PROTO=TCP SPT=1297 DPT=80 WIND
: OW=44640 RES=0x00 SYN URGP=0
:
: --
: 열심히 삽질하자 허접 삽질 엽기적인 삽질
: 삶이 그대를 속일 지라도 세상이 그대를 버릴지라도 난 포기 하지 않는다