《表2 常见P2P应用建立UDP链接时发送的报文大小》
P2P节点可通过TCP或UDP协议与对等节点建立链接以获取数据。若使用TCP协议,则是发起正常的3次握手过程;若使用UDP协议,则是发送一个UDP小报文并等待对等节点的响应。表2给出了常见合法P2P应用使用UDP协议建立链接时发送的报文大小[10]。本文认为建立链接时发送的UDP报文大小介于36 B与67 B之间的为疑似P2P僵尸网络流量,并将标志位Flag_Udp设置为1;反之,则设置Flag_Udp为0。
图表编号 | XD00112646600 严禁用于非法目的 |
---|---|
绘制时间 | 2019.11.15 |
作者 | 谷海红、何杰、王浩 |
绘制单位 | 河南理工大学鹤壁工程技术学院、鹤壁职业技术学院、国防科技大学计算机学院、武警警官学院信息通信系、武警警官学院信息通信系 |
更多格式 | 高清、无水印(增值服务) |