——语言——开放的脆弱性和评估
元素字典

下面是一个描述的元素,类型和属性构成Linux特定系统中特征项开放脆弱性和评估语言(椭圆形)。每个项目是标准的扩展项目元素中定义的核心系统特征模式。通过扩展,每一项继承的一组元素和属性之间共享的所有椭圆物品。详细描述每个项目,应提供必要的信息,以了解每个元素和属性表示。本文档的目的是为开发人员和假设一些熟悉XML。高水平的描述不同的测试及其之间的交互关系核心系统模式不是这里描述特征。

椭圆形的模式是由斜方公司维护和开发的公共社区椭圆形。manbetx客户端首页欲了解更多信息,包括如何参与项目以及如何提交变更请求,请访问总统网站http://oval.mitre.org。



< dpkginfo_item >

这个项目存储DPKG包信息。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
这是检查行囊的名字。
oval-sc: EntityItemStringType 0 1
这是DPKG建成的建筑,如:i386、ppc、sparc noarch。
时代 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是时代的DPKG。零时代(或“(无)”由dpkg)返回的字符串应该使用“(无)”。
释放 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号码。
版本 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号,改变由供应商/建设者。
回过头 oval-sc: EntityItemEVRStringType 0 1
这代表着时代、版本和版本字段作为一个单独的字符串。它的形式”时代:版本发布”。注意,一个空时代(或“(无)”返回的rpm)相当于“0”,因此会形成0:版本发布。



< iflisteners_item >

一个iflisteners_item商店检查应用程序的结果绑定到系统上的一个接口。只有应用程序绑定到一个以太网接口应该收集。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
interface_name oval-sc: EntityItemStringType 0 1
这是接口的名称(eth0、eth1 fw0,等等)。
协议 linux-sc: EntityItemProtocolType 0 1
这是物理层协议AF_PACKET所使用的套接字。
hw_address oval-sc: EntityItemStringType 0 1
这是与界面相关的硬件地址。
program_name oval-sc: EntityItemStringType 0 1
这是交流项目的名称。
pid oval-sc: EntityItemIntType 0 1
这是进程的进程ID。这个过程在程序的问题是,网络上的交流。
user_id oval-sc: EntityItemIntType 0 1
数字用户id或uid,第三列是/etc/passwd.的每个用户的条目它代表了所有者,因此特权级别,指定的项目。



< inetlisteningserver_item >

inet监听服务器项存储的结果检查网络服务器系统上当前活动。它属于一个特定的信息protocol-address-port组合。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
协议 oval-sc: EntityItemStringType 0 1
传输层协议,这是在小写:tcp或udp。
local_address oval-sc: EntityItemIPAddressStringType 0 1
这是与inet监听服务器相关联的IP地址。注意,可以IPv4和IPv6的IP地址。
local_port oval-sc: EntityItemIntType 0 1
这是TCP或UDP端口的监听程序。
local_full_address oval-sc: EntityItemStringType 0 1
这个IP地址和网络端口的程序监听,相当于local_address: local_port。注意,可以IPv4和IPv6的IP地址。
program_name oval-sc: EntityItemStringType 0 1
这是交流项目的名称。
foreign_address oval-sc: EntityItemIPAddressStringType 0 1
这是程序的IP地址是沟通,或与它交流,听力的情况下服务器。注意,可以IPv4和IPv6的IP地址。
foreign_port oval-sc: EntityItemIntType 0 1
这是TCP或UDP端口的程序进行通信。在一个监听程序接受新连接的情况下,这个值是0。
foreign_full_address oval-sc: EntityItemStringType 0 1
这个IP地址和网络端口的程序或将接受通信交流,相当于foreign_address: foreign_port。注意,可以IPv4和IPv6的IP地址。
pid oval-sc: EntityItemIntType 0 1
这是进程的进程ID。这个过程在程序的问题是,网络上的交流。
user_id oval-sc: EntityItemIntType 0 1
数字用户id或uid,第三列是/etc/passwd.的每个用户的条目它代表了所有者,因此特权级别,指定的项目。



< partition_item >

partition_item存储分区在本地系统上的信息。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
mount_point oval-sc: EntityItemStringType 0 1
mount_point元素包含一个字符串,该字符串代表一个分区的挂载点在本地系统上。
设备 oval-sc: EntityItemStringType 0 1
设备元素包含一个字符串,表示设备的名称。
uuid oval-sc: EntityItemStringType 0 1
uuid元素包含一个字符串,该字符串代表全局惟一标识符关联到一个分区。
fs_type oval-sc: EntityItemStringType 0 1
fs_type元素包含一个字符串,该字符串代表一个分区上的文件系统的类型。
mount_options oval-sc: EntityItemStringType 0 无限
mount_options元素包含一个字符串,该字符串代表一个挂载选项与本地系统上的一个分区。实现注意:并不是所有挂载选项/etc/mtab或/proc/mounts.可见额外的安装选项的完整源代码是f_flag struct statvfs的领域。看到statvfs (2)。挂载可能会有额外的安装选项,但是它不需要包含所有挂载文件系统,所以它不能依靠。实现者必须确保获得所有挂载选项。
total_space oval-sc: EntityItemIntType 0 1
total_space元素包含一个整数,代表着一个分区块的总数。
space_used oval-sc: EntityItemIntType 0 1
space_used元素包含一个整数,代表块的数量在一个分区使用。
space_left oval-sc: EntityItemIntType 0 1
space_left元素包含一个整数,代表块的数量在一个分区。



< rpminfo_item >

这个项目存储rpm信息。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
这是检查行囊的名字。
oval-sc: EntityItemStringType 0 1
这是RPM建成的建筑,如:i386、ppc、sparc noarch。对于一个apache rpm httpd-2.0.40-21.11.4.i686命名。rpm,这个值将i686。
时代 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是时代的RPM,这被用作组装机版比较,供应商已经做了某种re-numbering或版本分支。零时代(或“(无)”作为rpm)返回的字符串应该使用“(无)”。这个数字不显示正常查询RPM的信息查询,您必须使用一个格式化的RPM命令从命令行收集这些数据,就像这样。对于一个已安装好的RPM: RPM - q——《“%{时代}\ n”installed_rpm RPM文件尚未安装:RPM qp, qf rpm_file %{时代}\ n
释放 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号码。
版本 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号,改变由供应商/建设者。对于一个apache rpm httpd-2.0.40-21.11.4.i686命名。rpm,这个值将2.0.40。
回过头 oval-sc: EntityItemEVRStringType 0 1
这代表着时代、版本和版本字段作为一个单独的字符串。它的形式”时代:版本发布”。注意,一个空时代(或“(无)”返回的rpm)相当于“0”,因此会形成0:版本发布。
signature_keyid oval-sc: EntityItemStringType 0 1
该字段包含RPM发行人的PGP key ID(通常是原始操作系统供应商)使用的关键标志。PGP是用来验证RPM的真实性和完整性。软件和补丁签署密码地允许管理员减轻担心分配机制已经被突破,无论是机制是网站,FTP服务器,甚至是敌对方控制的一面镜子。椭圆形使用这个领域最重要的是确认包安装在系统是由供应商发货,因为比较包版本号与补丁公告只是以编程方式有效,如果安装包包含修补代码。
extended_name oval-sc: EntityItemStringType 0 1
这是名称、时代、版本发布,和建筑领域作为一个版本字符串。它有“NAME-EPOCH: VERSION-RELEASE.ARCHITECTURE”形式。注意,一个空时代(或“(无)”返回的rpm)相当于“0”,因此会形成NAME-0: VERSION-RELEASE.ARCHITECTURE。
filepath oval-sc: EntityItemStringType 0 无限
该字段包含一个文件或目录的绝对路径包括在rpm中。



<rpmverify_item>

弃用的版本:5.10
原因:取而代之的是rpmverifyfile_item rpmverifypackage_item。rpmverify_item分成两项区分rpm文件的验证和验证的rpm。通过这种区别,内容创作简化跨项目和信息不再重复。看到rpmverifyfile_item rpmverifypackage_item。
备注:这个状态已经弃用,在6.0版本的语言将被删除。

这个项目存储rpm验证结果类似于rpm - v命令产生的。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
这是包名来检查。
filepath oval-sc: EntityItemStringType 0 1
filepath元素指定一个文件或目录的绝对路径指定的包中。
size_differs linux-sc: EntityItemRpmVerifyResultType 0 1
size_differs实体与第一个字符(“S”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
mode_differs linux-sc: EntityItemRpmVerifyResultType 0 1
mode_differs实体与第二个字符(“M”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
md5_differs linux-sc: EntityItemRpmVerifyResultType 0 1
md5_differs实体与第三个字符(“5”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
device_differs linux-sc: EntityItemRpmVerifyResultType 0 1
device_differs实体与第四个字符(“D”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
link_mismatch linux-sc: EntityItemRpmVerifyResultType 0 1
link_mismatch实体与第五个字符(“L”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
ownership_differs linux-sc: EntityItemRpmVerifyResultType 0 1
ownership_differs实体与第六个字符(“U”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
group_differs linux-sc: EntityItemRpmVerifyResultType 0 1
group_differs实体与第七字符(“U”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
mtime_differs linux-sc: EntityItemRpmVerifyResultType 0 1
mtime_differs实体与第八字符(“T”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
capabilities_differ linux-sc: EntityItemRpmVerifyResultType 0 1
size_differs实体与第九字符(“P”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
configuration_file oval-sc: EntityItemBoolType 0 1
configuration_file实体表示配置文件属性标记可能出现在一个文件中。
documentation_file oval-sc: EntityItemBoolType 0 1
documentation_file实体代表documenation文件属性标记可能出现在一个文件中。
ghost_file oval-sc: EntityItemBoolType 0 1
ghost_file实体代表了鬼文件属性标记可能出现在一个文件中。
license_file oval-sc: EntityItemBoolType 0 1
license_file实体代表许可文件属性标记可能出现在一个文件中。
readme_file oval-sc: EntityItemBoolType 0 1
readme_file实体代表了自述文件属性标记可能出现在一个文件中。



< rpmverifyfile_item >

这个项目将单个文件的验证结果存储在rpm类似于rpm - v命令产生的。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
这是包名来检查。
时代 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是时代的RPM,这被用作组装机版比较,供应商已经做了某种re-numbering或版本分支。零时代(或“(无)”作为rpm)返回的字符串“(无)”应该使用. .这个数字不显示正常查询RPM的信息查询,您必须使用一个格式化的RPM命令从命令行收集这些数据,就像这样。对于一个已安装好的RPM: RPM - q——《“%{时代}\ n”installed_rpm RPM文件尚未安装:RPM qp, qf rpm_file %{时代}\ n
版本 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号。对于一个apache rpm httpd-2.0.40-21.11.4.i686命名。rpm,这个值将2.0.40。
释放 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号码,改变由供应商/建设者。
oval-sc: EntityItemStringType 0 1
这是RPM建成的建筑,如:i386、ppc、sparc noarch。对于一个apache rpm httpd-2.0.40-21.11.4.i686命名。rpm,这个值将i686。
filepath oval-sc: EntityItemStringType 0 1
filepath元素指定一个文件或目录的绝对路径指定的包中。
extended_name oval-sc: EntityItemStringType 0 1
这是名称、时代、版本发布,和建筑领域作为一个版本字符串。它有“NAME-EPOCH: VERSION-RELEASE.ARCHITECTURE”形式。注意,一个空时代(或“(无)”返回的rpm)相当于“0”,因此会形成NAME-0: VERSION-RELEASE.ARCHITECTURE。
size_differs linux-sc: EntityItemRpmVerifyResultType 0 1
size_differs实体与第一个字符(“S”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
mode_differs linux-sc: EntityItemRpmVerifyResultType 0 1
mode_differs实体与第二个字符(“M”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
md5_differs linux-sc: EntityItemRpmVerifyResultType 0 1
md5_differs实体与第三个字符(“5”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
device_differs linux-sc: EntityItemRpmVerifyResultType 0 1
device_differs实体与第四个字符(“D”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
link_mismatch linux-sc: EntityItemRpmVerifyResultType 0 1
link_mismatch实体与第五个字符(“L”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
ownership_differs linux-sc: EntityItemRpmVerifyResultType 0 1
ownership_differs实体与第六个字符(“U”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
group_differs linux-sc: EntityItemRpmVerifyResultType 0 1
group_differs实体与第七字符(“U”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
mtime_differs linux-sc: EntityItemRpmVerifyResultType 0 1
mtime_differs实体与第八字符(“T”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
capabilities_differ linux-sc: EntityItemRpmVerifyResultType 0 1
size_differs实体与第九字符(“P”标志)在字符串输出通过运行rpm - v生成在一个特定的文件。
configuration_file oval-sc: EntityItemBoolType 0 1
configuration_file实体表示配置文件属性标记可能出现在一个文件中。
documentation_file oval-sc: EntityItemBoolType 0 1
documentation_file实体代表documenation文件属性标记可能出现在一个文件中。
ghost_file oval-sc: EntityItemBoolType 0 1
ghost_file实体代表了鬼文件属性标记可能出现在一个文件中。
license_file oval-sc: EntityItemBoolType 0 1
license_file实体代表许可文件属性标记可能出现在一个文件中。
readme_file oval-sc: EntityItemBoolType 0 1
readme_file实体代表了自述文件属性标记可能出现在一个文件中。



< rpmverifypackage_item >

这个项目存储rpm的rpm验证结果类似于rpm - v命令产生的。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
这是包名来检查。
时代 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是时代的RPM,这被用作组装机版比较,供应商已经做了某种re-numbering或版本分支。零时代(或“(无)”作为rpm)返回的字符串“(无)”应该使用. .这个数字不显示正常查询RPM的信息查询,您必须使用一个格式化的RPM命令从命令行收集这些数据,就像这样。对于一个已安装好的RPM: RPM - q——《“%{时代}\ n”installed_rpm RPM文件尚未安装:RPM qp, qf rpm_file %{时代}\ n
版本 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号。对于一个apache rpm httpd-2.0.40-21.11.4.i686命名。rpm,这个值将2.0.40。
释放 限制oval-sc: EntityItemAnySimpleType。有关详细信息,请参阅模式。 0 1
这是构建的版本号码,改变由供应商/建设者。
oval-sc: EntityItemStringType 0 1
这是RPM建成的建筑,如:i386、ppc、sparc noarch。对于一个apache rpm httpd-2.0.40-21.11.4.i686命名。rpm,这个值将i686。
extended_name oval-sc: EntityItemStringType 0 1
这是名称、时代、版本发布,和建筑领域作为一个版本字符串。它有“NAME-EPOCH: VERSION-RELEASE.ARCHITECTURE”形式。注意,一个空时代(或“(无)”返回的rpm)相当于“0”,因此会形成NAME-0: VERSION-RELEASE.ARCHITECTURE。
dependency_check_passed oval-sc: EntityItemBoolType 0 1
dependency_check_passed实体显示是否依赖检查通过。如果依赖项检查是不执行,由于“nodeps”行为,这个实体不能收集。
digest_check_passed oval-sc: EntityItemBoolType 0 1
digest_check_passed实体表示是否包的验证或头消化了。如果消化检查没有执行,由于“nodigest”行为,这个实体不能收集。
verification_script_successful oval-sc: EntityItemBoolType 0 1
verification_script_successful实体显示是否验证脚本执行成功。如果验证脚本没有执行,由于noscript的行为,这个实体不能收集。
signature_check_passed oval-sc: EntityItemBoolType 0 1
signature_check_passed实体显示是否包或头签名的验证通过。如果签名检查不执行,由于“nosignature”行为,这个实体不能收集。



< selinuxboolean_item >

本项目描述当前和即将SELinux布尔状态。它扩展了标准中定义的ItemType oval-system-characteristics模式和应该参考ItemType描述的更多信息。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
SELinux布尔的名字。
current_status oval-sc: EntityItemBoolType 0 1
current_status实体显示当前状态指定SELinux的布尔值。
pending_status oval-sc: EntityItemBoolType 0 1
pending_status实体显示指定的SELinux布尔的挂起状态。



< selinuxsecuritycontext_item >

这个项目描述了SELinux安全上下文或过程在本地系统上的文件。这个项目之前,SELinux安全上下文结构:用户:角色:类型:low_sensitivity [: low_category]——high_sensitivity [: high_category]。它扩展了标准中定义的ItemType oval-system-characteristics模式和应该参考ItemType描述的更多信息。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
filepath oval-sc: EntityItemStringType 0 1
filepath元素指定的机器上的一个文件的绝对路径。目录不能被指定为一个filepath。
路径 oval-sc: EntityItemStringType 0 1
元素指定目录的路径组件的机器上的一个文件的绝对路径。
文件名 oval-sc: EntityItemStringType 0 1
文件的名称。如果xsi: nil属性设置为true,那么条目表示实体所代表的是更高的目录路径。
pid oval-sc: EntityItemIntType 0 1
这是进程的进程ID。
用户 oval-sc: EntityItemStringType 0 1
用户元素指定SELinux用户创建文件或开始这个过程。
角色 oval-sc: EntityItemStringType 0 1
元素指定的角色类型,流程可能过渡到(域)的转换。注意,这个实体是不相关的文件和object_r总有一个值。
类型 oval-sc: EntityItemStringType 0 1
元素指定类型文件访问的域或域的一个执行过程。
low_sensitivity oval-sc: EntityItemStringType 0 1
low_sensitivity元素指定当前文件或过程的敏感性。
low_category oval-sc: EntityItemStringType 0 1
low_category元素指定类别的设置相关的敏感性较低。
high_sensitivity oval-sc: EntityItemStringType 0 1
high_sensitivity元素指定的最大射程文件或流程的间隙。
high_category oval-sc: EntityItemStringType 0 1
high_category元素指定类别的集合与高灵敏度有关。
rawlow_sensitivity oval-sc: EntityItemStringType 0 1
rawlow_sensitivity元素指定当前文件或流程的灵敏度,但在其原始上下文。
rawlow_category oval-sc: EntityItemStringType 0 1
rawlow_category元素指定类别的集合与低灵敏度,但在其原始上下文。
rawhigh_sensitivity oval-sc: EntityItemStringType 0 1
rawhigh_sensitivity元素指定的最大范围文件或流程的间隙,但在其原始上下文。
rawhigh_category oval-sc: EntityItemStringType 0 1
rawhigh_category元素指定类别的集合与灵敏度高,但在其原始上下文。



< slackwarepkginfo_item >

本项目描述信息相关Slackware包。它扩展了标准中定义的ItemType oval-system-characteristics模式和应该参考ItemType描述的更多信息。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
的名字 oval-sc: EntityItemStringType 0 1
这是检查行囊的名字。
版本 oval-sc: EntityItemStringType 0 1
这是开放的版本号。
体系结构 oval-sc: EntityItemStringType 0 1
这是建筑方案设计。
修订 oval-sc: EntityItemStringType 0 1
这是包的修订。



< systemdunitdependency_item >

这个项目存储systemd单位的依赖关系。请参阅模式中各个元素的更多细节每一个代表什么。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
单位 oval-sc: EntityItemStringType 0 1
单位实体是指整个systemd单位名称,有一种“名字。美元类型”。例如“cupsd.service”。这个名字通常是单位配置文件的文件名位于/etc/systemd/和/usr/lib/systemd/目录。
依赖 oval-sc: EntityItemStringType 0 无限
依赖实体是指一个单位的名称被确认是一个单位的依赖。



< systemdunitproperty_item >

这个项目存储systemd单元的属性和值。

扩展:oval-sc: ItemType

子元素 类型 MinOccurs MaxOccurs
单位 oval-sc: EntityItemStringType 0 1
单位实体是指整个systemd单位名称,有一种“名字。美元类型”。例如“cupsd.service”。这个名字通常是单位配置文件的文件名位于/etc/systemd/和/usr/lib/systemd/目录。
财产 oval-sc: EntityItemStringType 0 1
属性的名称与systemd相关单位。
价值 oval-sc: EntityItemAnySimpleType 0 无限
属性的值与systemd相关单位。一个值应使用所有财产类型除了dbus数组,每个数组元素由一个值。

= = EntityItemRpmVerifyResultType = =

EntityItemRpmVerifyResultType复杂类型限制一个字符串值的一系列可能的结果检查的一个属性文件包含在一个RPM的实际价值属性的RPM数据库。空字符串也可以支持空元素与错误条件有关。

限制:oval-sc: EntityItemStringType

价值 描述

通过

“通过”表示测试通过,相当于“。“价值报告的rpm - v命令。

失败

“失败”表明测试失败,相当于一个大胆的试验结果字符串中的字符报告的rpm - v命令。

不执行

“不执行”表明,测试无法进行,相当于“吗?“价值报告的rpm - v命令。

空字符串值允许在这里允许详细的错误报告。


= = EntityItemProtocolType = =

EntityStateProtocolType复杂类型限制一个字符串值AF_PACKET物理层协议的集合使用套接字。空字符串也可以支持与变量引用相关的空元素。注意,当使用模式匹配和变量必须小心确保正则表达式和变量值与枚举值一致。

限制:oval-sc: EntityItemStringType

价值 描述

ETH_P_LOOP

以太网环回包。

ETH_P_PUP

施乐小狗包。

ETH_P_PUPAT

施乐小狗地址传输数据包。

ETH_P_IP

互联网协议数据包。

ETH_P_X25

CCITT 25包。

ETH_P_ARP

地址解析数据包。

ETH_P_BPQ

G8BPQ AX.25以太网数据包。

ETH_P_IEEEPUP

施乐IEEE802.3小狗包。

ETH_P_IEEEPUPAT

施乐IEEE802.3小狗地址传输数据包。

ETH_P_DEC

12月分配协议。

ETH_P_DNA_DL

12月DNA转储/负载。

ETH_P_DNA_RC

12月DNA远程控制台。

ETH_P_DNA_RT

12月DNA路由。

ETH_P_LAT

12月LAT。

ETH_P_DIAG

12月诊断。

ETH_P_CUST

12月的客户使用。

ETH_P_SCA

12月系统通讯拱门。

ETH_P_RARP

反向地址解析数据包。

ETH_P_ATALK

可路由协议组DDP。

ETH_P_AARP

可路由协议组AARP。

ETH_P_8021Q

802.1 q VLAN头扩展。

ETH_P_IPX

IPX /迪克斯。

ETH_P_IPV6

IPv6蓝皮书。

ETH_P_SLOW

缓慢的协议。看到802.3广告43 b。

ETH_P_WCCP

网页缓存协调协议。

ETH_P_PPP_DISC

PPPoE发现消息。

ETH_P_PPP_SES

PPPoE会话信息。

ETH_P_MPLS_UC

MPLS单播流量。

ETH_P_MPLS_MC

MPLS组播流量。

ETH_P_ATMMPOA

多协议/ ATM。

ETH_P_ATMFATE

框架ATM传输以太网。

ETH_P_AOE

ATA /以太网。

ETH_P_TIPC

TIPC。

ETH_P_802_3

假类型为802.3帧。

ETH_P_AX25

为AX.25假协议id。

ETH_P_ALL

每一个数据包。

ETH_P_802_2

802.2帧。

ETH_P_SNAP

内部。

ETH_P_DDCMP

12月DDCMP:内部

ETH_P_WAN_PPP

假类型WAN PPP帧。

ETH_P_PPP_MP

假类型人民党议员帧。

ETH_P_PPPTALK

假类型Atalk购买力平价。

ETH_P_LOCALTALK

Localtalk伪类型。

ETH_P_TR_802_2

802.2帧。

ETH_P_MOBITEX

Mobitex。

ETH_P_CONTROL

卡的具体控制帧。

ETH_P_IRDA

Linux-IrDA。

ETH_P_ECONET

橡子全国。

ETH_P_HDLC

高阶资料连结控制帧。

ETH_P_ARCNET

ArcNet的1。

空字符串值允许在这里允许详细的错误报告。