Chinaunix首页 | 论坛 | 博客
  • 博客访问: 631203
  • 博文数量: 76
  • 博客积分: 3091
  • 博客等级: 中校
  • 技术积分: 996
  • 用 户 组: 普通用户
  • 注册时间: 2007-03-11 15:40
个人简介

IT老兵,爱好胡思乱想、读书和交流,2015年底重新回到IT战场,期待再一次“贯穿”。

文章存档

2020年(11)

2018年(1)

2017年(1)

2016年(1)

2015年(1)

2014年(2)

2011年(5)

2010年(2)

2009年(4)

2008年(28)

2007年(20)

我的朋友

分类: 系统运维

2007-03-30 22:18:24

    
ethreal是自带了netflow的解码器的,但是netflow的监控端口号一般是自定义的(ethreal只认识#2205的),如果确切知道一个包是NetFlow包,在Ethreal的analyer...菜单中选 Decode As...,然后选择Cflowd(cisco netflow)协议即可!
这个功能还是很有作用的。可以用于别的协议解码,包括变端口号的http等协议!
------------------------------------------------------------------
这也说明Ethreal是仅靠端口号来识别应用的
阅读(2125) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~