ethreal是自带了netflow的解码器的,但是netflow的监控端口号一般是自定义的(ethreal只认识#2205的),如果确切知道一个包是NetFlow包,在Ethreal的analyer...菜单中选 Decode As...,然后选择Cflowd(cisco netflow)协议即可!
这个功能还是很有作用的。可以用于别的协议解码,包括变端口号的http等协议!
------------------------------------------------------------------
这也说明Ethreal是仅靠端口号来识别应用的
阅读(2165) | 评论(0) | 转发(0) |