<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: UlogD &amp; MySQL</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html</link>
    <description>При запуске демона ulogd выдаёт следующее:&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;raw&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;oob&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;ip&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;tcp&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;icmp&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;udp&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;3&amp;gt; ulogd.c:300 registering interpreter &#096;ahesp&apos;&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;1&amp;gt; ulogd_MYSQL.c:218 allocating 4304 bytes for statement&lt;br&gt;Fri Dec 24 11:16:25 2004 &amp;lt;1&amp;gt; ulogd_MYSQL.c:242 stmt=&apos;insert into ulog (ahesp_spi,icmp_fragmtu,icmp_gateway,icmp_echoseq,icmp_echoid,icmp_code,icmp_type,udp_len,udp_dport,udp_sport,tcp_fin,tcp_syn,tcp_rst,tcp_psh,tcp_ack,tcp_urgp,tcp_urg,tcp_window,tcp_ackseq,tcp_seq,tcp_dport,tcp_sport,ip_fragoff,ip_id,ip_csum,ip_ihl,ip_totlen,ip_ttl,ip_tos,ip_protocol,ip_daddr,ip_saddr,oob_out,oob_in,oo</description>

<item>
    <title>UlogD &amp; MySQL (Anton_K)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#8</link>
    <pubDate>Fri, 27 Feb 2009 13:38:12 GMT</pubDate>
    <description>ip_totlen - это что там за цифри?&lt;br&gt;1 ip_totlen = 1 byte ? никак не сходится&lt;br&gt;1 ip_totlen = 4 bytes ?&lt;br&gt;Так?&lt;br&gt;</description>
</item>

<item>
    <title>UlogD &amp; MySQL (nebm51)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#7</link>
    <pubDate>Sun, 02 Jul 2006 15:24:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А где почитать описание полей в таблице мускула?? а то по названиям &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;не всё понятно. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ip_saddr - ?А в каком формате IP источника? (У меня пишет так: &lt;br&gt;&amp;gt;&amp;gt;3451652444)?; &lt;br&gt;&amp;gt;&amp;gt;ip_daddr - тожесамое для получателя. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Меня тоже интересует формат ip_saddr и ip_daddr. &lt;br&gt;&amp;gt;Можно ли сделать так, чтобы в базу mysql писАлись адреса источника и &lt;br&gt;&amp;gt;назначения с точками? &lt;br&gt;&lt;br&gt;&lt;br&gt;select id,INET_NTOA(ip_saddr),INET_NTOA(ip_daddr) from ulog;</description>
</item>

<item>
    <title>UlogD &amp; MySQL (AlKon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#6</link>
    <pubDate>Wed, 26 Apr 2006 11:08:05 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А где почитать описание полей в таблице мускула?? а то по названиям &lt;br&gt;&amp;gt;&amp;gt;не всё понятно. &lt;br&gt;&lt;br&gt;&amp;gt;ip_saddr - ?А в каком формате IP источника? (У меня пишет так: &lt;br&gt;&amp;gt;3451652444)?; &lt;br&gt;&amp;gt;ip_daddr - тожесамое для получателя. &lt;br&gt;&lt;br&gt;&lt;br&gt;Меня тоже интересует формат ip_saddr и ip_daddr.&lt;br&gt;Можно ли сделать так, чтобы в базу mysql писАлись адреса источника и назначения с точками?</description>
</item>

<item>
    <title>UlogD &amp; MySQL (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#5</link>
    <pubDate>Wed, 28 Sep 2005 13:30:33 GMT</pubDate>
    <description>&amp;gt;А где почитать описание полей в таблице мускула?? а то по названиям &lt;br&gt;&amp;gt;не всё понятно. &lt;br&gt;&lt;br&gt;&lt;br&gt;id - Уникальный ключ;&lt;br&gt;raw_mac - MAC адреса, (Формат: &lt;br&gt;00:80:8c:1e:12:60:00:10:76:00:2f:c2:08:00, где&lt;br&gt;00:80:8c:1e:12:60: - Destination MAC,&lt;br&gt;00:10:76:00:2f:c2: - Source MAC,&lt;br&gt;08:00 - ethernet frame carried an IPv4 datagram);&lt;br&gt;oob_time_sec - время в Юникс формате (т.е. в секундах с 1970-01-01);&lt;br&gt;oob_time_usec - ?Я хотел бы узнать что это?;&lt;br&gt;oob_prefix Префикс, который указывается в правилах iptables (опционально);&lt;br&gt;oob_mark - ?Хотел бы узнать что это?;&lt;br&gt;oob_in - интерфейс вход (Например eth0);&lt;br&gt;oob_out - интерфейс выход (Например eth1); &lt;br&gt;ip_saddr - ?А в каком формате IP источника? (У меня пишет так: 3451652444)?;&lt;br&gt;ip_daddr - тожесамое для получателя.&lt;br&gt;ip_protocol - id протокола (protocol-numbers);&lt;br&gt;ip_tos - ?Я хотел бы узнать что это?(Возможно RFC2481);&lt;br&gt;ip_ttl - remaining Time To Live;&lt;br&gt;ip_totlen - Total Length;&lt;br&gt;ip_ihl - ?Я хотел бы узнать что это?;&lt;br&gt;ip_csum - Header Checksum;&lt;br&gt;ip_id - Identification(Header info)</description>
</item>

<item>
    <title>UlogD &amp; MySQL (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#4</link>
    <pubDate>Wed, 12 Jan 2005 17:27:02 GMT</pubDate>
    <description>А где почитать описание полей в таблице мускула?? а то по названиям не всё понятно.</description>
</item>

<item>
    <title>UlogD &amp; MySQL (Michael Bogdanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#3</link>
    <pubDate>Wed, 12 Jan 2005 09:01:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ну что никто не знает??  :-( &lt;br&gt;&amp;gt;Мускль запусти в режиме дебага запросов и гляди что там ему шлют &lt;br&gt;&amp;gt;или нет &lt;br&gt;&lt;br&gt;У меня такое было из-за несовпадения параметра &lt;br&gt;в iptables&lt;br&gt;--ulog-nlgroup 1&lt;br&gt;и в ulogd.conf&lt;br&gt;# netlink multicast group (the same as the iptables --ulog-nlgroup param)&lt;br&gt;nlgroup 1</description>
</item>

<item>
    <title>UlogD &amp; MySQL (Simps)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#2</link>
    <pubDate>Mon, 27 Dec 2004 13:28:33 GMT</pubDate>
    <description>&amp;gt;ну что никто не знает??  :-( &lt;br&gt;Мускль запусти в режиме дебага запросов и гляди что там ему шлют или нет </description>
</item>

<item>
    <title>UlogD &amp; MySQL (Димарик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/1801.html#1</link>
    <pubDate>Mon, 27 Dec 2004 11:44:18 GMT</pubDate>
    <description>ну что никто не знает??  :-(</description>
</item>

</channel>
</rss>
