Skip to content

源IP源端口错乱问题 #15

@plutolive

Description

@plutolive

提取特征工程过程中我想通过flowcontainer提取一条会话流数据包之间的时间间隔,发现利用time.delta只能提取相邻数据包的间隔,无法提取会话流中数据包时间间隔。于是,利用ip_timestamps进行实现。在实现过程中,我发现了一个问题,在对一个pcap的第一个流的五元组信息提取过程中,src_ip和src_port与nfstream提取出的信息不一致,通过查看相应pcap文件,发现flowcontainer提取的src_ip与src_port和dst_ip与dst_port反过来了,请问是什么原因?

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions