以TCP/UDP五元组为基础的请求响应对(子会话)模型:
1、以请求为主,先有请求,后有响应。
通过seq,ack_seq,应用层序号匹配
2、正常:请求响应匹配
异常:只有请求无响应(probe,switch,server); 只有响应无请求(probe,switch,忽略) =》 flag = 255
3、关键包:
请求开始、请求结束、响应开始、响应结束
以TCP/UDP五元组为基础的请求响应对(子会话)模型:
1、以请求为主,先有请求,后有响应。
通过seq,ack_seq,应用层序号匹配
2、正常:请求响应匹配
异常:只有请求无响应(probe,switch,server); 只有响应无请求(probe,switch,忽略) =》 flag = 255
3、关键包:
请求开始、请求结束、响应开始、响应结束