URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 39708
[ Назад ]

Исходное сообщение
"trfd и что он считает"

Отправлено Sergey Galayda , 24-Янв-04 00:45 
Домашняя сеть, сервер под FreeBSD
Считаю трафф при помощи trafd+mysql
Трафик в мир через squid
в файле который создает trafd имеются следующие записи:
10.0.10.1     3128    10.0.10.4      client  tcp    97480     106988
Тут вроде все понятно, клиент отправил пакет на squid
А как понимать следующие записи?
10.0.10.11   1421    10.0.10.1      client  tcp        460      25628
10.0.10.7    1109    10.0.10.1      client  tcp        400      23328
10.0.10.8    1358    10.0.10.1      client  tcp      11242      19490
10.0.10.8    1209    10.0.10.1      client  tcp       2394      19434
Что это за порты такие? И как на них реагировать? Нужно ли их считать клиенту или это "сетевой шум"?

Содержание

Сообщения в этом обсуждении
"trfd и что он считает"
Отправлено AD , 25-Янв-04 20:56 
обычный локальный трафик.10.0.10.1 это шлюз?

"trfd и что он считает"
Отправлено Sergey Galayda , 25-Янв-04 21:48 
>обычный локальный трафик.10.0.10.1 это шлюз?

Шлюз в локалку и адресс прокси-сервера.



"trfd и что он считает"
Отправлено Xela , 26-Янв-04 11:57 
>10.0.10.1     3128    10.0.10.4    client  tcp    97480   106988
Это со сквида

>10.0.10.11   1421    10.0.10.1     client  tcp    460      25628
А это к сквиду....

Ничего странного, не забываем, что соединение имеет два порта. Порт источника, и порт получателя. Порт источника назначается произвольно из диапазона 1025-65535