По какому протоколу эта запись
858496 rule 0/0(match): block in on dc0: 217.68.169.108.2091 > 213.221.1.162.1433: S 1250129232:1250129232(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
836545 rule 0/0(match): block in on dc0: 217.68.169.108.2091 > 213.221.1.162.1433: S 1250129232:1250129232(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)Для сравнения
1. 001111 rule 0/0(match): block in on dc0: 13.1.1.165.6110 > 213.221.1.162.514: udp 96
116. 692330 rule 0/0(match): block in on dc0: 213.221.70.217 > 213.221.1.162: icmp: echo request
>По какому протоколу эта запись
>858496 rule 0/0(match): block in on dc0: 217.68.169.108.2091 > 213.221.1.162.1433: S 1250129232:1250129232(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
>836545 rule 0/0(match): block in on dc0: 217.68.169.108.2091 > 213.221.1.162.1433: S 1250129232:1250129232(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
>
>Для сравнения
>1. 001111 rule 0/0(match): block in on dc0: 13.1.1.165.6110 > 213.221.1.162.514: udp 96
>116. 692330 rule 0/0(match): block in on dc0: 213.221.70.217 > 213.221.1.162: icmp: echo requestйt /etc/services | grep 1433
ms-sql-s 1433/tcp #Microsoft-SQL-Server
ms-sql-s 1433/udp #Microsoft-SQL-Server
Вероятно запросы к sql серваку...возможно
>>По какому протоколу эта запись
>>858496 rule 0/0(match): block in on dc0: 217.68.169.108.2091 > 213.221.1.162.1433: S 1250129232:1250129232(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
>>836545 rule 0/0(match): block in on dc0: 217.68.169.108.2091 > 213.221.1.162.1433: S 1250129232:1250129232(0) win 16384 <mss 1460,nop,nop,sackOK> (DF)
>>
>>Для сравнения
>>1. 001111 rule 0/0(match): block in on dc0: 13.1.1.165.6110 > 213.221.1.162.514: udp 96
>>116. 692330 rule 0/0(match): block in on dc0: 213.221.70.217 > 213.221.1.162: icmp: echo request
>
>йt /etc/services | grep 1433
>ms-sql-s 1433/tcp #Microsoft-SQL-Server
>
>ms-sql-s 1433/udp #Microsoft-SQL-Server
>
>Вероятно запросы к sql серваку...возможноА может и виряк который валит мелкомягий sql сервак
А почему не пишет имя протокола а пишет S
>А почему не пишет имя протокола а пишет S
S- SYN флагвощем man tcpdump поможет отцу русской демократии
А зачем вооще ведется pflog если он нечитабелен?!