Score:0

บันทึก Netflow ด้วยพอร์ตปลายทาง 1025,257 และโปรโตคอลเป็น ipv6-icmp

ธง ng

ฉันมีบันทึก Netflow จากเราเตอร์หลายตัว บันทึกมีโฟลว์ IPv6 และมีรายการที่มีโปรโตคอลเป็น ipv6-icmp และค่าพอร์ตปลายทางเป็น 0, 1025 และ 257 ฉันรู้จาก ลิงค์นี้ ค่า 0 สำหรับ ipv6-icmp ใน netflow ระบุการตอบกลับแบบสะท้อนกลับ มีทรัพยากรใด ๆ เพื่อค้นหาความหมายของ ipv6-icmp-1025 และ ipv6-icmp-257 หรือไม่?

Ron Maupin avatar
us flag
[RFC 4443](https://datatracker.ietf.org/doc/html/rfc4443) อธิบายประเภทและรหัสของ ICMPv6 แต่ 0, 1025 และ 257 ไม่ใช่ประเภท ICMPv6 นอกจากนี้ ICMP ไม่ได้ใช้พอร์ต ดังนั้นฉันจึงไม่แน่ใจว่าหมายเลขพอร์ตของคุณหมายถึงอะไร
Said Jawad avatar
ng flag
ฉันรู้ว่า ICMPv6 ไม่ใช้หมายเลขพอร์ต (TCP/UDP) และ ICMPv6 มีประเภทของตัวเอง อย่างไรก็ตาม ในชุดข้อมูล Netflow ของฉัน ดูเหมือนว่า Netflow กำลังโอเวอร์โหลดฟิลด์หมายเลขพอร์ตปลายทาง ซึ่งปกติใช้สำหรับโฟลว์ TCP/UDP เพื่อระบุประเภทข้อความ ICMPv6 ในตอนแรก ฉันยังคิดว่าค่าเหล่านั้นคือประเภทข้อความ ICMPv6 ตามที่ระบุใน RFC แต่ไม่ใช่ โปรดดูที่ลิงค์ที่ฉันโพสต์ไว้ในคำถาม
Score:1
ธง cn

ICMP และ ICMPv6 ไม่มีหมายเลขพอร์ต netflow อาจใช้ 0 เพื่อระบุว่านี่ไม่ใช่โฟลว์ UDP หรือ TCP

แบบและรหัสมาตรฐานอยู่ใน การลงทะเบียน IANA. ใน v6 จริง ๆ แล้วประเภท 0 ถูกสงวนไว้ และจะไม่ถูกต้องบนสาย และเนื่องจากเป็นฟิลด์ 8 บิต จึงเพิ่มได้สูงสุด 256 เท่านั้น

สิ่งเหล่านี้ไม่ได้แมปกับ ICMP อย่างชัดเจน อาจมีการบันทึกหรือการจับแพ็กเก็ตอื่น ๆ ที่ดีกว่าในการวิเคราะห์

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา