세션의 갯수를 구하려고 합니다.
글쓴이: ecstasy5001 / 작성시간: 금, 2006/09/08 - 9:55오전
현재 맺어져있는 세션의 갯수를 실시간으로 구하는 프로그램을 구현하려고 합니다.
snort 소스를 보니깐 패킷을 분석해서 RET,FIN 등등의 상태를 보고
구하는것 같은데 소스가 너무 어려워서 참고를 못하겠습니다..
다른 알고리즘이나 참고할만한 자료나 소스가 있으면 알려주심 감사하겠습니다.
Forums:
TCP 헤더에 FIN 또는 RST
TCP 헤더에 FIN 또는 RST flag가 설정되어 있다면 이건 이미 연결이 끊긴 것이니 이것보다는 SYN을 통해서 구하는게 좋지 않을까요?
만약 SYN을 통해 구한다면 단순히 tcp flag를 조사하시면 될텐데요. 물론 3-way handshake에서 SYN이 한번만 오는 것은 아니니 이것에 대한 처리만 해주시면 될듯 합니다만..
아직은 젊다. 모든 것을 할 수 있는 나이란 말이지.
------------------------------------------------------
아직은 젊다. 모든 것을 할 수 있는 나이란 말이지.
댓글 달기