Нужен алгоритм(-ы)(выборка по sequence, по номеру порта src и dst и тд и т.п) по которому с помощью pcap фильтров(код будет на С) можно определять :
1) Продолжительность сессии (аналог duration в Nfsen и start time в самом netflow)
2) Bytes per packet(среднее я буду уже сам считать)
3) Обьем инфы переданной в сессии.
2 и 3 опциональны.
По сути нужен функционал Wiresharkовского Follow TCP(SSL) stream

Ответ на:
комментарий
от AS


Ответ на:
комментарий
от pinachet

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от pinachet

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от pinachet

Ответ на:
комментарий
от Deleted

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум free-sa врёт? (2011)
- Форум Malformed пакет LBMSRS (2024)
- Форум помогите разобраться с iptables (2007)
- Форум nfdump bad magic 0x0 (2018)
- Форум netflow коллектор+анализатор? (2017)
- Форум Конфликт vpn server и vpn клиента на mikrotik (2016)
- Форум работа с данными от nfdump (2011)
- Форум iproute2+iptables=маршрутизация по меткам (2010)
- Форум Docker Nextcloud Hub проблема с обновлением приложений (2023)
- Форум работа с данными от nfdump (2011)