本帖最后由 TCN 于 2020-9-9 10:48 编辑
大家查看AF日志的时候,会经常看到3种协议的日志,TCP/UDP/ICMP。前两种在日志里面是占比最多的,今天主要讲下ICMP协议日志。
如上面的日志就很清楚的显示了ping这个ICMP协议的典型代表。 但仔细看的时候,却让人产生了疑问,因为ICMP协议是没有端口的,由类别(Type)与代码(Code) 组成。 ping就是Type=8和Code=0,分别与AF日志里的源/目的端口对照。
所以,ICMP协议在AF上的显示是不是源端口代表type,目的端口代表code? 下面附 ICMP类型表
|