【发布时间】:2012-04-14 23:15:48
【问题描述】:
我有一个非常大的网络跟踪文件,其中包含 tcp 和 udp 数据包。我想找出跟踪文件中的流。为此我有一个哈希函数,它接受源 IP 地址、目标 IP 地址、源端口,目标端口和协议。在 TCP 的情况下,我可以理解流是指具有相同 5 个参数的所有数据包。但是在 UDP 的情况下是什么意思。在 UDP 的情况下,流的概念如何应用.?我是数据包处理方面的新手。一旦我确定了一个流(tcp 和 udp),我如何确定流的方向。我必须查看 SYN 标志吗?如果是,我应该为 UDP 做什么?
【问题讨论】:
-
要确定方向,您只需查看源 IP 和目标 IP。
标签: c networking wireshark