/# | Name | Type | Description |
---|---|---|---|
1 | 持续时间(duration) | 整型 | 连接的持续时间 |
2 | 协议类型 | Nominal | 连接的协议类型:TCP、UDP、ICMP |
3 | 服务 | Nominal | http、ftp、smtp等等 |
4 | flag | Nominal | 连接状态: SF, S0, S1, S2, S3, OTH, REJ, RSTO, RSTOS0, SH, RSTRH, SHR |
5 | 发送的字节数 | 整型 | 一个链接发送的字节数 |
6 | 接收字节数 | 整型 | 一个连接接收到的字节数 |
7 | land | Binary(二进制) | 源IP、端口和目的IP、端口一致,则为1,否则为0 |
8 | 错误帧 | 整型 | 连接中无效校验和的包的和 |
9 | urgent | 整型 | 连接中的urgent位被激活的包的数量 |
10 | hot | 整型 | 连接中的hot action的总和,如:输入系统目录、创建程序和执行程序 |
11 | 错误登陆数量 | 整型 | 一个连接中的不正确的登陆次数 |
12 | logged_in 登陆 | 二进制 | 如果正确登录就为1,否则为0 |
13 | num_compromised | 整型 | 一个连接中没有发现错误出现的总和 |
14 | root_shell | 二进制 | 如果root得到了shell 则为1,否则为0 |
15 | su_attempted | 二进制 | 如果出现su命令为1,否则为0 |
16 | num_root | 整型 | 一个连接中操作表现的像root用户的数量 |
17 | num_file_creations | 整型 | 一个连接中文件创建的数量 |
18 | num_shells | 整型 | 正常用户的登陆数量 |
19 | num_access_files | 整型 | 一个连接中操作控制文件的数量 |
20 | num_outbound_cmds | 整型 | ftp会话中出站命令的总和 |
21 | is_hot_login | 二进制 | 用户是否作为root用户或管理员访问 |
22 | is_guest_login | 二进制 | 如果用户作为guest、anonymous或visitor访问 |
23 | count | 整型 | 相同目的ip的连接数量 |
24 | srv_count | 整型 | 相同目的端口的连接数量 |
25 | serror_rate | real | 激活了flag(4) s0 s1 s2 s3的连接在count (23)中所占的百分比 |
26 | srv_serror_rate | real | 激活了flag(4) s0 s1 s2 s3的连接在srv_count (24)中所占的百分比 |
27 | rerror_rate | real | 激活了flag(4) REJ的连接在count (23)中所占的百分比 |
28 | srv_error_rate | real | 激活了flag(4) REJ的连接在srv_count (24)中所占的百分比 |
29 | sane_srv_rate | real | 在count (23)中聚合的连接中,连接到相同服务的连接的百分比 |
30 | diff_srv_rate | real | 在count (23)中聚合的连接中,连接到不同服务的连接的百分比 |
31 | srv_diff_host_rate | real | 在srv_count (24)中聚合的连接中连接到不同目标机器的百分比 |
32 | dst_host_count | 整型 | 连接到相同目的IP的连接数量 |
33 | dst_host_srv_count | 整型 | 连接到相同目的端口的连接数量 |
34 | dst_host_same_srv _rate | real | 在dst_host_count (32)中聚合的连接中,连接到同一服务的百分比 |
35 | dst_host_diff_srv_rate | real | 在dst_host_count (32)中聚合的连接中,连接到不同服务的百分比 |
36 | dst_host_same_src _port_rate | real | 在dst_host_srv_count (33)中聚合的连接中,连接到同一端口的百分比 |
37 | dst_host_srv_diff _host_rate | real | 在dst_host_srv_count (33)中聚合的连接中,连接到不同目标机器的百分比 |
38 | dst_host_serror_rate | real | 在dst_host_count (32)中聚合的连接中激活flag(4) s0、s1、s2或s3的连接的百分比 |
39 | dst_host_srv_serror _rate | real | 在dst_host_srv_count (33)中聚合的连接中激活flag(4) s0、s1、s2或s3的连接的百分比 |
40 | dst_host_rerror_rate | real | 在dst_host_count (32)中聚合的连接中激活flag(4) REJ的连接的百分比 |
41 | dst_host_srv_error _rate | Real | 在dst_host_srv_count (33)中聚合的连接中激活flag(4) REJ的连接的百分比 |
KDD99中的41个特征
最新推荐文章于 2024-08-20 21:42:22 发布