网络流量特征分析与智能建筑攻击定位研究
1. 网络流量特征分析
在网络安全领域,准确检测恶意流量对于防范各种网络威胁至关重要。对于处理大量数据的网络而言,分析所有流量是一项极具挑战性的任务,因此许多网络采用基于流的协议,如NetFlow,来了解网络状态。
1.1 NetFlow特征
NetFlow提供了一系列用于网络分析的特征,以下是一些主要特征的介绍:
| 特征 | 描述 |
| — | — |
| sysuptime | 自导出设备启动以来的当前时间(毫秒) |
| unix secs | 自1970年00:00 UTC以来的当前秒数 |
| unix nsecs | 自1970年00:00 UTC以来的剩余纳秒数 |
| engine type | 流量交换引擎类型 |
| engine id | 交换引擎流量的插槽编号 |
| exaddr | 流量导出器的IP地址 |
| srcaddr | 源IP地址 |
| dstaddr | 目的IP地址 |
| nexthop | 下一跳路由器的IP地址 |
| input | 输入接口的SNMP索引 |
| output | 出口接口的SNMP索引 |
| dpkts | 流中包含的数据包数量 |
| doctets | 流中数据包的第3层字节总数 |
| first | 流开始时的sysuptime |
| last | 流中最后一个数据包接收时的sysuptime |
| srcport | TCP/UDP源端口号 |
| dstp
超级会员免费看
订阅专栏 解锁全文
933

被折叠的 条评论
为什么被折叠?



