cicflowmeter介绍以及用法

CICflowmeter是一款用于流量特征提取的工具,它从pcap文件中提取80多维的传输层统计信息。特征包括流的持续时间、包数、包大小、速率等,并区分正向和反向。该工具以TCP流或UDP流为单位,通过FIN标志或超时判断流结束。CICflowmeter的工作流程涉及流量特征的统计和分析,适用于网络流量监测和分析场景。

clcflowmeter介绍

1.简介

CICflowmeter是一款流量特征提取工具,该工具输入pcap文件,输出pcap文件中包含的数据包的特征信息,共80多维,以csv表格的形式输出。

2.特征含义

  1. 提取的都是传输层的一些统计信息,以一个TCP流或一个UDP流为一个单位。
  2. TCP流以FIN标志为结束,UDP以设置的flowtimeout时间为限制,超过时间就判为结束。
  3. 在一个TCP流中有很多个数据包,先三次握手而后传输信息再四次挥手。
  4. 统计一个流中的统计信息作为提取的特征。
  5. 统计的特征都分前后向,规定由源地址到目的地址为正向,目的地址到源地址为反向。
  6. 为每个流构建一个标志叫Flow ID:192.168.31.100-183.232.231.174-46927-443-6,由源地址、目的地址、协议号组成。
特征 描述
fl_dur 流动持续时间
tot_fw_pk 正向总包数
tot_bw_pk 反向总包数
tot_l_fw_pkt 正向数据包的总大小
fw_pkt_l_max 正向数据包的最大大小
fw_pkt_l_min 正向包的最小大小
fw_pkt_l_avg 正向数据包的平均大小
fw_pkt_l_std 正向数据包的标准偏差大小
Bw_pkt_l_max 反向包的最大大小
Bw_pkt_l_min 反向包的最小大小
Bw_pkt_l_avg 反向包的平均大小
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值