Что за зверь «PROTO=139»?
Anarchist 29 ноября, 2018 - 15:31
Сегодня по случаю заглянув в журнал пакетного фильтра обнаружил занимательное сообщение (цитирую по буферу ядра):
[ 9315.663653] nftables IN=lan0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:15:58:47:2e:4e:08:00 SRC=0.0.0.0 DST=255.255.255.255 LEN=72 TOS=0x00 PREC=0x00 TTL=255 ID=97 PROTO=139
Рассылаются [пока] одним хостом, с шагом две минуты.
Что за… инновация?
»
- Для комментирования войдите или зарегистрируйтесь
.
Инновация? Хмм, апрель, 2015г.
Мы тоже не всего читали Шнитке!.. © В. Вишневский
Вот такая история! :)
Вообще-то апрель 2008! :)
Интересно стало... покопался чуть, оказывается первая публикация черновика IETF аж 2004-06-11! А официально вступил в силу с 2007-12-12 после подтверждения регистрации IANA.
Вот такая история!
IPv6
Давайте ещё вспомним с каких пор тянется инициатива по выводу в люди IPv6… ☺
:wq
--
Live free or die
Ты лучше найди, кто
Ты лучше найди, кто шлет.
Действительно интересно!
Но, как ты говорил "на заборах пишут"
Но, как ты говорил, "на заборах пишут", что "
I've never seen a Windows machine produce HIP packets
"... ;)Так что, возможно, тебе надо бы разобраться кто там это шлет...
Ещё один
А тут внезапно ещё и
PROTO=2
нарисовался…:wq
--
Live free or die
Ничего удивительного - он
Ничего удивительного - он часто применяется при трансляции мультимедии в Интернете, типа онлайн ТВ.
А как там с 139? Разобрался кто и что? Вот это было интересно узнать.
.
Есть подозрения на недавно появившуюся убунту.
Но пока других задач хватает, и я просто лениво размышляю на тему методики идентификации broadcast'ов.
Плюс насколько (и при соблюдении каких условий) достаточно MAC-адреса.
:wq
--
Live free or die
MAC-адреса для чего?!
MAC-адреса для чего?!
.
Для идентификации хоста, отправляющего эти пакеты.
:wq
--
Live free or die