กำลังนับจำนวนแพ็กเก็ตที่ไม่ใช่ RST หรือไม่


1

เป็นไปได้ไหมที่จะนับการเชื่อมต่อที่ไม่ตอบสนองด้วยการตั้งค่าสถานะ RST ในการเชื่อมต่อที่เริ่มต้นขึ้น? ฉันสนใจที่จะบันทึก IP, MAC และ TTL

คำตอบ:


1

tcpdumpมันควรจะเป็นไปได้โดยใช้เครื่องมือมาตรฐานเช่น

ดูคำตอบของคำถามอื่น เป็นตัวอย่างของการประมวลผลเอาต์พุต tcpdump แบบเรียลไทม์โดยใช้ภาษาสคริปต์ ฉันเชื่อว่าสามารถขยายได้เพื่อทำสิ่งที่คุณต้องการ แทนที่ภาษาสคริปต์ที่คุณชื่นชอบ


ฉันต้องการจับคู่ในเวลาจริงแพ็คเก็ตซิงค์แบบหนึ่งต่อหนึ่ง (ผู้ที่เริ่มการเชื่อมต่อ) กับแพ็คเก็ต ACK ด้วยวิธีนี้ฉันต้องการรู้ว่า IP, MAC และ TTL สำหรับการเชื่อมต่อแบบซิงก์ - ท่วม นอกจากนี้ฉันต้องการจับคู่แพ็คเก็ตกับชุด ACK ไม่ถูกต้องกับแพ็คเก็ต RST และฉันไม่รู้ว่าจะทำอย่างไร ...
จอร์เจีย
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.