Это зависит от линии. Обычно это значение Field =.
Существует IN, OUT, входящий интерфейс или исходящий (или оба для только что переданного пакета.
Некоторые из них :
TOS, для типа обслуживания, DST - это IP-адрес назначения, SRC - источник ip TTL - время для жизни, маленький счетчик уменьшался каждый раз, когда пакет передается через другой маршрутизатор (так что если есть цикл , пакет уничтожает сам один раз до 0). DF - это бит «не фрагментировать», запрашивая, чтобы пакет не был фрагментирован при отправке PROTO - это протокол (в основном TCP и UDP). SPT является исходным портом. DPT - это порт назначенияи т. д.
Вы должны взглянуть на документацию TCP / UDP / IP, где все объяснено более подробно, чем я мог когда-либо сделать.
Давайте возьмем первое, что означает, что 176.58.105.134 отправил UDP-пакет на порт 123 для 194.238.48.2. Это для ntp. Поэтому я предполагаю, что кто-то пытается использовать ваш компьютер в качестве сервера ntp, вероятно, по ошибке.
Для другой линии это любопытно, это трафик на l oopback interface (lo), то есть это никуда не денется, оно идет и приходит с вашего компьютера.
Я бы проверил, что что-то прослушивает на TCP-порту 30002 с помощью lsof или netstat. [!d24 ]
Я думаю, что вы хотите использовать apt-mirror для создания локального зеркала другого репозитория, который затем может использоваться другими машинами в вашей сети.
Устаревшие, но, вероятно, еще полезные инструкции для этого можно найти здесь.
Изменить: здесь найдено более современное учебное пособие здесь