clcflowmeter介绍
1.简介
CICflowmeter是一款流量特征提取工具,该工具输入pcap文件,输出pcap文件中包含的数据包的特征信息,共80多维,以csv表格的形式输出。
2.特征含义
- 提取的都是传输层的一些统计信息,以一个TCP流或一个UDP流为一个单位。
- TCP流以FIN标志为结束,UDP以设置的flowtimeout时间为限制,超过时间就判为结束。
- 在一个TCP流中有很多个数据包,先三次握手而后传输信息再四次挥手。
- 统计一个流中的统计信息作为提取的特征。
- 统计的特征都分前后向,规定由源地址到目的地址为正向,目的地址到源地址为反向。
- 为每个流构建一个标志叫Flow ID:192.168.31.100-183.232.231.174-46927-443-6,由源地址、目的地址、协议号组成。
| 特征 | 描述 |
|---|---|
| fl_dur | 流动持续时间 |
| tot_fw_pk | 正向总包数 |
| tot_bw_pk | 反向总包数 |
| tot_l_fw_pkt | 正向数据包的总大小 |
| fw_pkt_l_max | 正向数据包的最大大小 |
| fw_pkt_l_min | 正向包的最小大小 |
| fw_pkt_l_avg | 正向数据包的平均大小 |
| fw_pkt_l_std | 正向数据包的标准偏差大小 |
| Bw_pkt_l_max | 反向包的最大大小 |
| Bw_pkt_l_min | 反向包的最小大小 |
| Bw_pkt_l_avg | 反向包的平均大小 |

CICflowmeter是一款用于流量特征提取的工具,它从pcap文件中提取80多维的传输层统计信息。特征包括流的持续时间、包数、包大小、速率等,并区分正向和反向。该工具以TCP流或UDP流为单位,通过FIN标志或超时判断流结束。CICflowmeter的工作流程涉及流量特征的统计和分析,适用于网络流量监测和分析场景。
最低0.47元/天 解锁文章
894

被折叠的 条评论
为什么被折叠?



