查看: 2655|回复: 3

不知道是不是问题

[复制链接]
发表于 2008-2-17 17:54:19 | 显示全部楼层 |阅读模式
在端点栏目里,,只要发送包为0或者接收包为0,不管接收包或者发包为多少,发、收包比就为0.这样对于,发、收包比这一栏的意义就不大了。

再就是在协议细节里,如停止捕捉后,可以能够自动排序,如把相同的源IP放在一起。。如不行,希望可以加一功能实现类似的效果。
回复

使用道具 举报

发表于 2008-2-18 10:41:23 | 显示全部楼层
所谓包发/收比是根据发送数据包的个数除以接收数据包的个数,如果有一项为0,此值当然也为0了;
通过协议视图我们可以学习协议的封装过程,所以协议视图是不能按协议进行排序的;而楼主如果想查看运行某一协议的所有端点,可以先在节点浏览器中选中相应的协议,然后通过端点视图来查看。

评分

1

查看全部评分

回复

使用道具 举报

 楼主| 发表于 2008-2-18 14:18:56 | 显示全部楼层
对于第二点,谢谢!这种方式可以接受。
但是第一点,包发/收比 这一栏,主要跟据这个比值可以快速的判断问题,如一台主机中毒或者被攻击,那么他的收或者发包有一项就可能为O。
回复

使用道具 举报

发表于 2008-2-18 15:04:29 | 显示全部楼层
原帖由 chinaheiyu 于 2008-2-18 14:18 发表
但是第一点,包发/收比 这一栏,主要跟据这个比值可以快速的判断问题,如一台主机中毒或者被攻击,那么他的收或者发包有一项就可能为O。

采用这种方式计算是相对普遍的方式,不知版主是否有其它建议?
另外,如果从收发比来判断是否被攻击或中毒不是很准确,建议通过网络连接参数来定位。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表