Re: Interprétatio n log tcpdump

Page principale

Répondre à ce message
Auteur: Edgar Bonet
Date:  
À: Guilde
Anciens-sujets: Interprétation log tcpdump
Sujet: Re: Interprétatio n log tcpdump
Le mercredi 17 juillet, Olivier Lefranc a écrit :
>    11:10:12.254698 machine10 > 213.225.139.130: ip-proto-50 84

>
>    ma question : quel peut-être le sens ici de "ip-proto-50" ???


Le paquets IP ont un champ « protocol » qui est un entier spécifiant
quel est le protocole encapsulé dans ce paquet. Par exemple :

    ICMP =  1
    TCP  =  6
    UDP  = 17


Le protocole 50 est sans doute un protocole que tcpdump ne connaît pas.
Dans /etc/protocols je lis :

    ipv6-crypt    50    IPv6-Crypt    # Encryption Header for IPv6


-- 
Edgar Bonet                         Tél    : 04 76 88 10 96
Laboratoire Louis Néel -- CNRS      Mobile : 06 77 19 79 39
25 av. des Martyrs, BP 166          Fax    : 04 76 88 11 91
38042 Grenoble cedex 9, France      e-mail : guilde@???