應用層協議分析模型

以TCP/UDP五元組爲基礎的請求響應對(子會話)模型:


1、以請求爲主,先有請求,後有響應。

    通過seq,ack_seq,應用層序號匹配

2、正常:請求響應匹配

      異常:只有請求無響應(probe,switch,server); 只有響應無請求(probe,switch,忽略) =》 flag = 255

3、關鍵包:

     請求開始、請求結束、響應開始、響應結束



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章