Re: Seltsamer Datenverkehr

From: Joerg Wunsch <j(at)uriah.heep.sax.de>
Date: Mon, 13 May 2002 21:36:17 +0200

As Tom Beer wrote:

> Apr 8 09:53:23 moon ipmon[96]: 09:53:22.304842 3x isp0 @0:23 b
> www.inno-mv.de[195.98.199.62],http -> px.mteege.de[192.168.12.38],1782 PR tcp
> len 20 1500 -A 3638597023 2052502949 31856 IN
> ^
> Ack Flag. Auch auf der IPF mailing liste herscht Ratlosigkeit was PR bedeutet.

Hmm, wer lesen kann, ist klar im Vorteil. :-)

ipmon(8) ipmon(8)

NAME
       ipmon - monitors /dev/ipl for logged packets

...
       7. PR followed by the protocol name or number, e.g., PR
       tcp.

OK, dann ist die einzige Erklärung, daß es sich um ein Paket handelt,
das komplett aus dem Strom herausfällt. Es ist ja offensichtlich ein
Antwortpaket (volle Länge), aber irgendwie muß das Statusfilter der
Meinung gewesen sein, daß dieses zu dem Zeitpunkt unzulässig war.

-- 
cheers, J"org               .-.-.   --... ...--   -.. .  DL8DTL
http://www.sax.de/~joerg/                        NIC: JW11-RIPE
Never trust an operating system you don't have sources for. ;-)
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 13 May 2002 - 21:40:18 CEST

search this site