Los registros le permiten ver todos los paquetes IP (TCP, UDP, ICMP, ARP, DNS) que han pasado físicamente por cualquiera de las interfaces existentes en el computador WinRoute.
¿Cómo se lee el registro?
De izquierda a derecha verá lo siguiente:
Sello de hora - la fecha y la hora exactas en las que ocurrió el evento o el paquete pasó por la interfaz.
El protocolo - el tipo de protocolo del paquete, TCP, UDP, ARP, ICMP, etc.
Desde/hacia nombre interfaz - el nombre de la interfaz y si el paquete se dirigió hacia o provino de esa interfaz (imagínese que WinRoute está funcionando en el computador y que las interfaces son las "puertas" entre el computador y la red).
Dirección IP de origen -> IP de destino - las direcciones IP de origen y de destino que se encuentran en el paquete.
Las banderas - La parte del paquete que contiene información ampliada. Las banderas contienen información adicional sobre el paquete, que es usada por los enrutadores. A continuación le ofrecemos una lista de las banderas visualizadas por WinRoute:
SYNC - Synchronize - el paquete que establece una conexión TCP
ACK - Acknowledge - confirmación sobre el intercambio de datos
RST - Reset - solicitud de reestablecimiento de la conexión
URG - Urgent - paquete urgente
PSH - Push - solicitud de entrega inmediata del paquete a las capas superiores
FIN - Finalize - finalizar la conexión
Ejemplo:
[10/Nov/1999 09:32:38] TCP: paquete 511464, desde lan, longitud 1514, 192.168.1.7:2442 -> 192.168.1.1:25, banderas: ACK
[10/Nov/1999 09:32:38] TCP: paquete 511465, hacia lan, longitud 54, 192.168.1.1:25 -> 192.168.1.7:2442, banderas: ACK