备案 控制台
开发者社区 开发与运维 文章 正文

六种常用的网络流量特征提取工具

简介:

六种常用的网络流量特征提取工具                                                  

在互联网用户行为分析和异常行为检测的相关研究中,协议识别和特征提取是网络流量特征分析的重要技术手段。下面,本文为大家介绍几款常用的网络流量特征提取的工具。

一、WireShark

WireShark是一款常见的网络数据包分析工具。该软件可以在线截取各种网络封包,显示网络封包的详细信息,也可分析已有的报文数据,如由 tcpdump/Win Dump、WireShark 等采集的报文数据。WireShark 提供多种过滤规则,进行报文过滤。使用者可借助该工具的分析功能,获取多种网络数据特征。

1.png

下载地址: https://www.wireshark.org/

二、Tcptrace

Tcptrace是一款分析TCP流量数据文件的工具,它的输入包括多种的基于报文采集程序输出的文件,如tcpdump,snoop,etherpeek,HPNet Metrix和WinDump。使用Tcptrace可以获得每个通信连接的各种信息,包括:持续时间,字节数,发送和接收的片段,重传,往返时间等,也可以生成许多图形,用于使用者的后续分析。

2.png

 

下载地址: http://www.tcptrace.org/index.shtml

三、QPA

QPA是一款开源的基于进程抓包的实时流量分析软件。其基于进程抓包的优势,能够实时准确判定每个包所属进程,基于正则表达式书写规则,能提取IP、端口、报文长度与内容等维度特征;QPA按流量类型自动归类,分析简便,优于基于一条条会话的分析模式。

3.png

 

下载地址: http://git.oschina.net/qielige/openQPA

四、Tstat

Tstat是在第三款软件Tcptrace的基础上进一步开发而来,可以在普通 PC 硬件或者数据采集卡进行在线的报文数据采集。除此之外,Tstat 还可分析已有的数据报文,支持各种dump格式,如 libpcap 库支持的格式等。双向的 TCP 流分析可得到新的统计特征,如阻塞窗口大小、乱序片段等,这些信息在服务器和客户端有所区分,还可区分内网主机和外网主机。

4.png

Tstat分析网络流量并生成三种不同类型的测量集合:直方图,轮循调度数据库和日志文件。

5.png6.png 

Tstat支持在Linux系统(目前为Ubuntu,Debian,RedHat和CentOS)和Mac OS X(从10.6 Snow Leopard到目前的10.11 El Capitan)上测试。

下载网址: http://tstat.tlc.polito.it/

五、 CapAnalysis

CapAnalysis是一款有效的网络流量分析工具,适用于信息安全专家,系统管理员和其他需要分析大量已捕获网络流量的人员。CapAnalysis通过索引PCAP文件的数据集,执行并将其内容以多种形式转化,从包含TCP,UDP或ESP流的列表,到将其连接以地理图形的方式表示出来。可安装部署到debian32/64位,Ubuntu32/64位系统。

7.png

下载地址:  http://www.capanalysis.net/ca/

六、Xplico 

Xplico的目标是提取互联网流量并捕获应用数据中包含的信息。解码控制器,IP/网络解码器,程序集和可视化系统构成了一个完整的Xplico系统。该系统支持对HTTP,SIP,IMAP,POP,SMTP,TCP,UDP,IPv6等协议的分析。

8.png

下载地址: http://www.xplico.org/archives/14

如下是这七种工具在功能和使用方面的比较,大家可根据工具的特点,将这些工具应用于实际分析中。

功能对比      WireShark   Tcptrace   QPA   Tstat   CapAnalysis  Xplico  
可分析离线报文                    
支持实时数据处理      ×         ×     
流量可视分析         ×           
可查看内容特征                    
可标识目标IP的地理位置   ×   ×   ×   ×        
监控特定媒体流量   ×   ×         ×     
过滤报文功能                    
界面风格   窗口应用   命令行界面  窗口应用  Web   Web   Web  
实时数据采集源   PC 硬件或者数据采集卡   ×   基于进程  PC 硬件或者数据采集卡   ×   PC 硬件或者数据采集卡  
运行环境   Windows/Linux   Linux   Windows  Linux/Mac OS/Android    Linux   Linux

参考文献

[1]  http://www.capanalysis.net/ca/

[2]  http://www.xplico.org/archives/1472

[3]  http://www.doc88.com/p-4971548572002.html

[4]  http://git.oschina.net/qielige/openQPA




 本文转自 技术花妞妞 51CTO博客,原文链接:http://blog.51cto.com/xiaogongju/2068532

科技小能手
目录
相关文章
wljslmz
|
8天前
|
存储 Prometheus 监控
安利7个免费开源的网络监控工具,网络工程师速度收藏!
【7月更文挑战第13天】
wljslmz
26 2
安利7个免费开源的网络监控工具,网络工程师速度收藏!
YOLO创新改进大师
|
3天前
|
计算机视觉 网络架构
【YOLOv8改进 - 卷积Conv】DWRSeg:扩张式残差分割网络,提高特征提取效率和多尺度信息获取能力,助力小目标检测
YOLO目标检测专栏探讨了YOLO的创新改进,如多尺度特征提取的DWRSeg网络。该网络通过区域残差化和语义残差化提升效率,使用DWR和SIR模块优化高层和低层特征。DWRSeg在Cityscapes和CamVid数据集上表现优秀,速度与准确性兼备。论文和代码已公开。核心代码展示了一个包含DWR模块的卷积层。更多配置详情见相关链接。
YOLO创新改进大师
12 3
小空门123-30335
|
9天前
|
网络协议 安全 Shell
`nmap`是一个开源的网络扫描工具,用于发现网络上的设备和服务。Python的`python-nmap`库允许我们在Python脚本中直接使用`nmap`的功能。
`nmap`是一个开源的网络扫描工具,用于发现网络上的设备和服务。Python的`python-nmap`库允许我们在Python脚本中直接使用`nmap`的功能。
小空门123-30335
31 7
人物我非-32022
|
5天前
|
Shell Linux C语言
Linux网络、文本处理工具与 Shell 脚本
7月更文挑战第8天
人物我非-32022
29 3
sunrr
|
10天前
|
网络协议 算法 网络安全
网络加速工具
【7月更文挑战第12天】网络加速工具
sunrr
15 2
德迅云安全杨德俊
|
11天前
|
数据采集 云安全 SQL
数字化时代下的网络安全,漏洞扫描工具提供更好的保障
在数字化时代,企业的网络安全对于其成功实现数字化转型具有重要意义。漏洞扫描工具作为网络安全防护的重要组成部分,能够帮助企业快速发现漏洞,提高数字化转型的安全性和稳定性。
德迅云安全杨德俊
20 1
爱你三千遍斯塔克
|
24天前
|
安全
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
手机kali终端,集成安全集成工具----使用arpspoof工具给电脑断网------断网,网络攻击手段
爱你三千遍斯塔克
30 7
Deephub
|
26天前
|
数据可视化 数据挖掘 知识图谱
精选:15款顶尖Python知识图谱(关系网络)绘制工具,数据分析的强力助手
这里有15款免费工具推荐:NetworkX(Python基础),Graph-tool(C++速度),Graphviz(可视化库),ipycytoscape(Jupyter集成),ipydagred3,ipySigma(NetworkX + Web),Netwulf(交互式),nxviz(Matplotlib绑定),Py3plex(复杂网络分析),Py4cytoscape(Python+Cytoscape),pydot(Graphviz接口),PyGraphistry(GPU加速),python-igraph,pyvis(交互式图形),SNAP(大规模网络分析)。绘制和理解网络图从未如此简单!
Deephub
34 0
众所周知
|
29天前
|
网络协议 Java 程序员
TCP/IP协议栈是网络通信基础,Java的`java.net`包提供工具,使开发者能利用TCP/IP创建网络应用
【6月更文挑战第23天】 **TCP/IP协议栈是网络通信基础,它包含应用层(HTTP, FTP等)、传输层(TCP, UDP)、网络层(IP)、数据链路层(帧, MAC地址)和物理层(硬件信号)。Java的`java.net`包提供工具,使开发者能利用TCP/IP创建网络应用,如Socket和ServerSocket用于客户端和服务器通信。**
众所周知
35 3
梦回故国楼台梦
|
1月前
|
运维 安全 网络架构
【计算巢】网络模拟工具:设计与测试网络架构的有效方法
【6月更文挑战第1天】成为网络世界的超级英雄,利用网络模拟工具解决复杂架构难题!此工具提供安全的虚拟环境,允许自由设计和测试网络拓扑,进行性能挑战和压力测试。简单示例代码展示了创建网络拓扑的便捷性,它是网络设计和故障排查的“魔法棒”。无论新手还是专家,都能借助它探索网络的无限可能,开启精彩冒险!快行动起来,你会发现网络世界前所未有的乐趣!
梦回故国楼台梦
32 2
【计算巢】网络模拟工具:设计与测试网络架构的有效方法

热门文章

最新文章

  • 1
    Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
  • 2
    阿里云P2P内容分发网络(PCDN)实操手册
  • 3
    阿里云首席安全科学家吴翰清的思考:弹性安全网络,构建下一代安全的互联网
  • 4
    机器学习之卷积神经网络(二)
  • 5
    《网络空间欺骗:构筑欺骗防御的科学基石》一1.6.3 设计封面故事:抵赖与欺骗方法矩阵
  • 6
    Android网络通信 Get方法使用
  • 7
    Java网络编程从入门到精通(31):非阻塞I/O简介
  • 8
    云企业网CEN2.0产品发布-构建智能全球化云网络
  • 9
    linux高性能网络编程读书笔记之socket
  • 10
    网络主机监控-nagios应用漫谈(二)
  • 1
    【专栏】Linux系统中ping命令的使用,包括其基本语法、输出信息、常用参数及高级用法
    250
  • 2
    【专栏】交换机电口和光口的定义、特点及应用场景,做网络的这个常识得懂!
    269
  • 3
    【CVPR轻量级网络】- 追求更高的FLOPS(FasterNet)
    203
  • 4
    DHCP 服务器配置解析:打造高效易用的网络IP地址自动分配系统
    125
  • 5
    深入探讨DHCP客户端协议:实现网络自动化和IP地址分配
    242
  • 6
    网关冗余:确保网络连通性的关键技术
    90
  • 7
    IP路由详解:网络互联的心脏
    201
  • 8
    城域以太网:连接城市的高速网络
    56
  • 9
    精通网络枢纽:全面解析路由器与路由的奥秘
    38
  • 10
    【专栏】随着技术发展,Scrapy将在网络爬虫领域持续发挥关键作用
    53
  • 相关课程

    更多
  • TCP/IP 网络基础
  • 云计算工程师解析与实战-网络专家篇(体验版)
  • 云网络白皮书-阿里云网络系列课
  • 企业上云攻略-阿里云网络产品应用系列教程
  • Linux网络进阶 - TCP/IP协议及OSI七层模型
  • 网络管理者必知-2分钟了解新出台的《网络安全法》
  • 相关电子书

    更多
  • 可编程网络视角的网络创新研究
  • 可编程网络和SDN3.0
  • 开放促进创新:构建开放网络生态
  • 相关实验场景

    更多
  • 容器的网络入门
  • 容器的自定义网络
  • 容器的共享网络模型
  • 下一篇
    阿里云对象存储OSS怎么收费?存储包流量包还是按量?

    PHP网站源码永湖网站推广工具盐田百度网站优化东莞阿里店铺托管平湖模板制作大芬高端网站设计双龙外贸网站建设南山网站优化按天收费龙岗百度竞价布吉建设网站南联百度seo深圳关键词按天扣费平湖网站推广系统双龙关键词按天扣费西乡品牌网站设计广州百搜标王观澜如何制作网站福永企业网站建设南山网站排名优化龙岗百度竞价包年推广爱联外贸网站制作石岩网站建设坪地seo排名大鹏关键词排名大芬网站优化推广大运英文网站建设深圳百度seo盐田网站制作宝安关键词排名包年推广光明网站优化按天收费西乡百度竞价歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

    PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化