我是Libpcap和Wireshark新手:对于我的学校项目,我必须区分不同类型的流量(SMTP,网络流量,VoIP,在线游戏,下载,流媒体......)。 虽然起初我依赖端口号(SMTP为25,HTTP / HTTPS为80/443,......),但是出现了一些问题:总是有更多的站点支持HTTPS(因此,没有更多的有效负载调查)和简单的端口号可以告诉我重要的区别(端口443可能带来不同类型的服务)。
所以我想根据一些已知的行为对流量进行分类,例如下载和流媒体具有不同的带宽(比特率):第一个具有恒定的高带宽,第二个具有高带宽的峰值,当你拥有时,它会回到零你需要的“片断”。
由于我对这个主题不熟悉,这是我从网上获得的唯一已知行为。 任何人都能指出我正确的方向吗?
答案 0 :(得分:0)
正如您在4.中看到的那样,有很多用于分类的工具,您需要熟练掌握分类理论来处理您的问题。