Source-port logging
termosegurançaProvedores e telecom
Registrar a porta de origem remota e um carimbo de tempo exato junto com o endereço remoto, para que um relato sobre um evento siga atribuível quando o endereço é dividido por muitos assinantes.
Sem a porta, um relato de abuso contra um endereço de NAT em escala de operadora é irrespondível: o provedor só consegue dizer que algumas centenas de clientes estavam atrás daquele endereço naquele instante. A maioria dos serviços expostos à internet ainda registra só o endereço, e é por isso que tantos relatos não vão a lugar nenhum e que bloquear por endereço pune um pool compartilhado inteiro. Custa um campo a mais, e é a coisa mais barata que quem opera um serviço pode fazer para o ecossistema de abuso funcionar.
Também conhecido como: rfc 6302, abuse logging, ip plus port plus timestamp