1
ответ

Использование Bandwith из pcap файлов

У меня есть огромный pcap файл (много ГБ), что я просто не могу загрузиться в wireshark. То, в чем я нуждаюсь, извлекает информацию об использовании пропускной способности, и общее количество и на протокол (и в поступает и в исходящее направление)...
вопрос задан: 7 February 2012 19:57
1
ответ

Реконструкция сеанса TCP повторной передачи Tcp

Я пытаюсь записать программу, которая восстанавливает сеансы TCP. У меня есть pcap файл, которые имеют пакеты. Проблема, я не знаю, какие пакеты я должен использовать для построения сессий, когда существует...
вопрос задан: 22 November 2011 16:58
1
ответ

Диссектор HTTP, который читает из pcap

У меня есть некоторые pcap данные из локального интерфейса, который я хотел бы проанализировать. А именно, я хотел бы содержание Сеансов HTTP. Я знаю о многих инструментах статистики HTTP-заголовка, но я был бы конкретно...
вопрос задан: 17 July 2011 01:46
1
ответ

tcpdump фильтруют для нулевых сообщений окна tcp

Существует ли фильтр pcap для TCPDump, который позволит должным быть фильтровать нулевые сообщения окна? Я знаю, как отфильтровать их в wireshark фильтре дисплейного отображения (tcp.analysis.zero_window), но объем данных I...
вопрос задан: 21 February 2011 03:14
1
ответ

Другое сетевое программное обеспечение PCAP кроме TCPREPLAY?

Я хотел бы узнать, существует ли больше другого полезного программного обеспечения с теми же функциями или больше как TCPREPLAY, который имеет способность "воспроизвести" файлы PCAP? Спасибо за Ваши предложения!
вопрос задан: 31 August 2010 09:32
1
ответ

почтовый сервер передает одно сообщение, но не другого. никакие ошибки

я отправил два сообщения, один от локального сервера, один от продуктивной среды. сообщение от локального сервера проходит, но производственное сообщение не делает. оба сообщения...
вопрос задан: 9 August 2010 02:33
1
ответ

Уничтожьте Законченные сокеты (использующий libpcap - tcpdump/tcpkill)

Я пытаюсь создать маленький сервис, который контролирует и уничтожает сокеты, которые имеют флаг FIN. Я могу получить их с tcpdump (я также попробовал tcp[13] и 1): tcpdump "tcp [tcpflags] и tcp-пластина! = 0 дюймов...
вопрос задан: 12 July 2010 09:14