|
我的目的:是要找到在某一个时刻,局域网内有一台smtp的服务器是不是发信了。
NetScreen的log怎么看?下面这些东西分别说明了啥?
1。Time Stamp: 这个我知道,是发生的时间
2。Action: 这个是什么意思?现在看到的有Permit 和Deny2种
3。Source:如果这个没有理解错的话,就是发起的源头的ip和端口吧。
4。Destination: 目标ip?什么意思啊
5。Translated Source:这个是什么意思,好像都是0.0.0.0:0么
6。Translated Dest:传送目标?还是目的地?
7。Duration:应该是时间吧。
8。Bytes Sent Bytes : size?
9.Received Application: 这个是啥?现在有NETBOIS ,TCP PROT 445,HTTP,HTTPS,如果我要找的是SMTP服务器发信的话,应该是哪个呢?
例:
Time Stamp Action Source Destination Translated Source Translated Dest Duration Bytes Sent Bytes Received Application
2007-07-09 16:41:02 Permit XX.6.XX.158:XX388 2XX.1XX.XXX.10X.80 0.0.0.0:0 192.XXX.XXX.XX:80 5sec 2438 43155 HTTP
非常感谢 |
|