《表2 常见P2P应用建立UDP链接时发送的报文大小》

《表2 常见P2P应用建立UDP链接时发送的报文大小》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于报文大小的P2P僵尸网络检测方法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

P2P节点可通过TCP或UDP协议与对等节点建立链接以获取数据。若使用TCP协议,则是发起正常的3次握手过程;若使用UDP协议,则是发送一个UDP小报文并等待对等节点的响应。表2给出了常见合法P2P应用使用UDP协议建立链接时发送的报文大小[10]。本文认为建立链接时发送的UDP报文大小介于36 B与67 B之间的为疑似P2P僵尸网络流量,并将标志位Flag_Udp设置为1;反之,则设置Flag_Udp为0。