-1
我使用JPcap捕獲數據包。我不知道如何通過這些捕獲的數據包獲取TCP連接標誌狀態?如何獲取TCP連接狀態?
Ex: OTH, REJ, RSTO, RSTOS0, RSTR, S0, S1, S2, S3, SF, SH
我正在建設入侵檢測系統。
目前提取KDD CUP 99數據集的屬性爲直播系統。
我使用JPcap捕獲數據包。我不知道如何通過這些捕獲的數據包獲取TCP連接標誌狀態?如何獲取TCP連接狀態?
Ex: OTH, REJ, RSTO, RSTOS0, RSTR, S0, S1, S2, S3, SF, SH
我正在建設入侵檢測系統。
目前提取KDD CUP 99數據集的屬性爲直播系統。
我不知道「OTH,REJ,RSTO,RSTOS0,RSTR,S0,S1,S2,S3,SF,SH」是什麼,但是TCP段中唯一影響連接狀態的東西是TCP控制位SYN,ACK,FIN和RST。見#3.4 of RFC 793 & ff。爲完整的描述。
@Downvoters請解釋。無法解釋的downvotes幫助沒有人。 – EJP