TCP로 설정된 통신을 식별하는 데 문제가 있습니다. 첫 번째 완료된 통신 (예 : 첫 번째 완전한 http 통신)을 식별해야합니다. 캡처 한 .pcap 파일을 덤프했습니다. 통신은 세 방향 핸드 셰이크 (SYN, SYN - ACK, ACK)로 시작한 다음 양측에서 이중 FIN 플래그로 통신을 종료해야 함을 알고 있습니다.단일 통신 식별
하지만 그 덤프 파일에는 많은 통신이 있습니다. 그래서 여기에 질문이 있습니다. 정확히 하나의 의사 소통을 맞추기 위해 기억해야 할 것은 무엇입니까?
원본 IP, 대상 IP, 프로토콜, 어쩌면 포트에 대해 생각했지만 확실하지 않습니다.
모든 조언을 주셔서 감사합니다. 영어로 죄송합니다.