Гм... Вы, судя по всему, снифер взяли в руки первый раз?
То что Вы привели, это не столько текстовый вывод лога, сколько "текстовый дамп".
Вот мой пример моей POP3-сессии на mail.ru:
Код:
No. Time Source Destination Protocol Info
1 0.000000 192.168.14.230 192.168.14.255 BROWSER Host Announcement IBM-NOTEBOOK, Workstation, Server, NT Workstation
Frame 1 (243 bytes on wire, 243 bytes captured)
Ethernet II, Src: Wistron_2a:92:9d (00:0a:e4:2a:92:9d), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Internet Protocol, Src: 192.168.14.230 (192.168.14.230), Dst: 192.168.14.255 (192.168.14.255)
User Datagram Protocol, Src Port: netbios-dgm (138), Dst Port: netbios-dgm (138)
NetBIOS Datagram Service
SMB (Server Message Block Protocol)
SMB MailSlot Protocol
Microsoft Windows Browser Protocol
No. Time Source Destination Protocol Info
2 3.439766 192.168.14.103 Broadcast ARP Who has 192.168.14.254? Tell 192.168.14.103
Frame 2 (42 bytes on wire, 42 bytes captured)
Ethernet II, Src: 192.168.14.103 (00:12:79:bf:cc:0b), Dst: Broadcast (ff:ff:ff:ff:ff:ff)
Address Resolution Protocol (request)
No. Time Source Destination Protocol Info
3 3.439956 192.168.14.254 192.168.14.103 ARP 192.168.14.254 is at 00:0f:3d:1a:53:bb
Frame 3 (60 bytes on wire, 60 bytes captured)
Ethernet II, Src: 192.168.14.254 (00:0f:3d:1a:53:bb), Dst: 192.168.14.103 (00:12:79:bf:cc:0b)
Address Resolution Protocol (reply)
No. Time Source Destination Protocol Info
4 3.439964 192.168.14.103 194.67.23.102 TCP 4032 > pop3 [SYN] Seq=0 Ack=0 Win=65535 Len=0 MSS=1460
Frame 4 (62 bytes on wire, 62 bytes captured)
Ethernet II, Src: 192.168.14.103 (00:12:79:bf:cc:0b), Dst: 192.168.14.254 (00:0f:3d:1a:53:bb)
Internet Protocol, Src: 192.168.14.103 (192.168.14.103), Dst: 194.67.23.102 (194.67.23.102)
Transmission Control Protocol, Src Port: 4032 (4032), Dst Port: pop3 (110), Seq: 0, Ack: 0, Len: 0
No. Time Source Destination Protocol Info
5 3.470507 194.67.23.102 192.168.14.103 TCP pop3 > 4032 [SYN, ACK] Seq=0 Ack=1 Win=57344 Len=0 MSS=1460
Frame 5 (60 bytes on wire, 60 bytes captured)
Ethernet II, Src: 192.168.14.254 (00:0f:3d:1a:53:bb), Dst: 192.168.14.103 (00:12:79:bf:cc:0b)
Internet Protocol, Src: 194.67.23.102 (194.67.23.102), Dst: 192.168.14.103 (192.168.14.103)
Transmission Control Protocol, Src Port: pop3 (110), Dst Port: 4032 (4032), Seq: 0, Ack: 1, Len: 0
<<<skipped>>>
Вы чем пользовались? Ethereal ? File - Export - As Plain Text
Кроме того, похоже у Вас не установлен libpcap, у Вас в Вашем "логе" только половина трафика, а именно исходящая составляющая. А воходящей не видно.
Но даже в этом варианте подразумевалось что Вы сами проведёте исследование и зададите вопросы, указав интересующие "куски" лога. Для полного анализа Вам надо договариваться о том, что бы "кто-то" взялся проанализировать Ваш *.cap-файл. При этом, Вы должны доверять этому человеку, т.к. в этом файле может содержаться Ваша информация.