ATK_ICMP_UNREACHABLE_RAW 描述SubModule(1127)=SINGLE; IcmpType(1062)=3; RcvIfName(1023)=GigabitEthernet0/1; SrcIPAddr(1003)=171.113.51.215; SndDSLiteTunnelPeer(1041)=--; DstIPAddr(1007)=58.58.103.94; RcvVPNInstance(1042)=; Action(1053)=logging,drop.
请问这个日志是什么意思
(0)
最佳答案
留言文字 | IcmpType(1058)=[UINT32]; RcvIfName(1023)=[字符串];SrcIPAddr(1003)=[IPADDR];DSLiteTunnelPeer(1040)=[字符串];DstIPAddr(1007)=[IPADDR];RcvVPNInstance(1041)=[字符串];操作(1049)=[字符串]。 |
变量字段 | $1:ICMP 消息类型。 $2:接收接口名称。 3 美元:源 IP 地址。 $4:对端 DS-Lite 隧道接口的 IP 地址。 5 美元:目标 IP 地址。 $6:接收 VPN 实例的名称。 7 美元:针对攻击的行动。 |
严重性级别 | 5 |
例子 | ATK/5/ATK_ICMP_UNREACHABLE_RAW: IcmpType(1058)=3; RcvIfName(1023)=Ethernet0/0/2;SrcIPAddr(1003)=9.1.1.1; DSLiteTunnelPeer(1040)=--; DstIPAddr(1007)=6.1.1.1;RcvVPNInstance(1041)=--; 行动(1049)=记录。 |
解释 | 如果启用日志聚合,对于相同属性的ICMP目的不可达报文,只有在收到第一个报文时才发送该消息。 如果禁用日志聚合,则每次收到 ICMP 目标不可达数据包时都会发送此消息。 |
建议操作 | 无需任何操作。 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论