Я настроил ulogd2 на запись информации о пакетах в mysql. Однако я не могу найти никакой документации, где бы говорилось, что это за поля. Многие из них я могу интуитивно понять, что они собой представляют, но о некоторых я не имею никакого представления. Может ли кто-нибудь подсказать мне, что такое префикс "oob"?
Вот отрывок из столбцов с этим префиксом:
`oob_time_sec` int(10) unsigned default NULL,
`oob_time_usec` int(10) unsigned default NULL,
`oob_hook` tinyint(3) unsigned default NULL,
`oob_prefix` varchar(32) default NULL,
`oob_mark` int(10) unsigned default NULL,
`oob_in` varchar(32) default NULL,
`oob_out` varchar(32) default NULL,
`oob_family` tinyint(3) unsigned default NULL,
`oob_protocol` smallint(5) default NULL,
Почти во всех остальных полях я хорошо представляю, что означают префиксы и что находится в столбцах.
решение1
Это означает "вне диапазона" и хранит метаданные относительно пакетов (данные, которые не хранятся в самих пакетах). Например, время получения пакета должно быть в полях oob_time_sec
и oob_time_usec
, хотя эта информация не была получена из самого пакета.