下载完成后务必进行SHA1校验(推荐使用iHasher),与网站核对一致后再使用

其实最主要的问题我是想知道p2p的數据包和非p2p的有没有区别有没有特征位将其区分呢?


或者和其他的数据包格式是完全一样的呢

思绪有点混乱啊,呵呵见笑……

并没囿真正抓过P2P的包,GOOGLE有下面这段话:


“基于流特征的P2P识别——这种方法分为两个步骤首先会对单个用户或单个用户分组进行综合阀值分析,当发现单点或用户组的流量和会话超出预设定的范围后变会将其中的可疑数据包进行分析,如IP数据包首部的服务类型、协议、源地址、目的地址以及数据报的数据部分根据P2P数据包的特征来判断该数据包是否属于P2P数据,根据判断的结果来进一步采取措施封堵、控制流量或是放行。这种方法也是目前公认对P2P管理最有效的方式

所以,应该是有区别的不过是通过解析的方式来进行(效率比较低下)。

我悝解的意思是这样的:

   单个数据包是没有区别的必须做一定的关联分析,然后根据分析的结果才能初步得出怀疑的对象不知道对不对。

   另外根据我抓取的几种P2P软件的数据包得出:IP数据包头部的服务类型位是没有使用的,而协议和源地址和目的地址都应该是一样的数據部分就不知道如何分析了……

   那句话中说根据p2p数据包的特征来判断是否属于,这个就是我想知道的东西了这个特征是什么呢?

我要回帖

 

随机推荐