2012-10-17 129 views
-1

我使用JPcap捕獲數據包。我不知道如何通過這些捕獲的數據包獲取TCP連接標誌狀態?如何獲取TCP連接狀態?

Ex: OTH, REJ, RSTO, RSTOS0, RSTR, S0, S1, S2, S3, SF, SH 

我正在建設入侵檢測系統。

目前提取KDD CUP 99數據集的屬性爲直播系統。

+2

@Downvoters請解釋。無法解釋的downvotes幫助沒有人。 – EJP

回答

0

我不知道「OTH,REJ,RSTO,RSTOS0,RSTR,S0,S1,S2,S3,SF,SH」是什麼,但是TCP段中唯一影響連接狀態的東西是TCP控制位SYN,ACK,FIN和RST。見#3.4 of RFC 793 & ff。爲完整的描述。