Рейтинг:0

Записи Netflow с портами назначения 1025,257 и протоколом как ipv6-icmp

флаг ng

У меня есть записи Netflow с нескольких маршрутизаторов. Записи содержат потоки IPv6, и есть записи с протоколом ipv6-icmp и значениями порта назначения 0, 1025 и 257. Я знаю из эта ссылка что значение 0 для ipv6-icmp в netflow указывает на эхо-ответ. Есть ли какой-нибудь ресурс, чтобы найти значение ipv6-icmp-1025 и ipv6-icmp-257?

Ron Maupin avatar
флаг us
[RFC 4443] (https://datatracker.ietf.org/doc/html/rfc4443) объясняет типы и коды ICMPv6, но 0, 1025 и 257 не являются типами ICMPv6. Кроме того, ICMP не использует порты, поэтому я не уверен, что вы имеете в виду под номерами портов.
Said Jawad avatar
флаг ng
Я знаю, что ICMPv6 не использует номера портов (TCP/UDP), а ICMPv6 имеет свои собственные типы. Однако в моем наборе данных Netflow кажется, что Netflow перегружает поле номера порта назначения, которое обычно используется для потоков TCP/UDP, чтобы указать тип сообщения ICMPv6. Сначала я тоже подумал, что эти значения являются типами сообщений ICMPv6, как указано в RFC, но нет. Пожалуйста, посмотрите на ссылку, которую я разместил в вопросе.
Рейтинг:1
флаг cn

ICMP и ICMPv6 не имеют номеров портов. Возможно, netflow использует 0, чтобы указать, что это не поток UDP или TCP.

Стандартные типы и коды указаны в Реестры IANA. В версии 6 тип 0 на самом деле зарезервирован и недействителен в проводной сети. А так как это 8-битные поля, то они доходят только до 256.

Они явно не отображаются на ICMP. Возможно, какой-то другой журнал или захват пакетов будут лучше анализировать его.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.