此报警日志的意思是:检测到有一个访问 y.qq.com 的 HTTPS 请求,该请求的规则编号为 1:300036:0,优先级为 0。该请求发生在 05/10-20:55:10.730166,源 MAC 地址为 00:CD:F0:DE:1B:23,目标 MAC 地址为 80:30:49:38:22:B1,IP 地址为 210.22.247.162:443 -> 192.168.2.162:65341,TCP 协议,TTL 为 53,标记为 DF,数据包长度为 1480 字节,TCP 报文长度为 20 字节,带有 ACK 标记,确认号为 0x1ED81621,窗口大小为 0x1F7。

解释报警日志 13000360 HTTPS access to yqqcom Priority 0 0510-205510730166 00CDF0DE1B23 - 8030493822B1 type0x800 len0x5D621022247162443 - 192168216265341 TCP TTL53 TOS0x0 ID41447 IpLen20 DgmLen1480 DFA Seq 0

原文地址: https://www.cveoy.top/t/topic/eKvi 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录