【问题标题】:Nfcapd to pcap conversion?Nfcapd 到 pcap 的转换?
【发布时间】:2013-10-29 03:03:35
【问题描述】:

nfcapd 守护程序捕获的 NetFlow 转储很少。是否有可能将它们转换为 .pcap 格式,以便我可以用我的软件分析它们?

【问题讨论】:

    标签: pcap netflow


    【解决方案1】:

    基本上没有;数据包中的大部分信息都会丢失,包括整个有效载荷。 NetFlow 总结了给定会话中所有数据包的标头信息:它可能是十几个或数千个。 NetFlow 转储(我记得)也不包括部分更新。因此,您可以采用一种方式(从 pcap 转换为 NetFlow),但不能采用另一种方式。

    也就是说,如果您分析所需的只是第一个数据包的 IP 标头,那么您可能会伪造一些东西。但我不知道有什么工具可以做到这一点。

    【讨论】:

      猜你喜欢
      • 2016-02-15
      • 1970-01-01
      • 2018-06-04
      • 2013-08-02
      • 2014-03-26
      • 1970-01-01
      • 2021-07-29
      • 2018-11-06
      • 1970-01-01
      相关资源
      最近更新 更多