注册
登录
会员
标签
百科
帮助
网络分析专家论坛 netexpert
»
网络分析开发
» 关于p2p协议识别问题
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
网络分析时代
netexpert积分规则的说明
Netis招贤纳士(2007年12月2日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
关于p2p协议识别问题
gydd
初来乍到
精华
0
积分
3
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2008-7-4 11:18
只看该作者
关于p2p协议识别问题
关于p2p协议识别问题
毕设题目关于p2p协议识别的.由于p2p协议很多,应用也很多。主要看了bt协议,
也抓包分析了数据包的特征。如果要做数据还原,解析出下载文件的类型,如何去
判断??捕获到数据包并分析完特征,如何去做还原? bt都是多条链路下载和上传文件。
由于题目很广,除了bt外如何去识别其他的p2p协议呢?
有思路的帮帮忙看看,不胜感激啊!
UID
97766
帖子
1
积分
3
威望
2
阅读权限
10
在线时间
1 小时
注册时间
2008-6-19
最后登录
2008-7-7
查看详细资料
TOP
xzs2003
功不可没
精华
0
积分
91
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-7-4 15:02
只看该作者
关于BT协议的流量识别,目前,最行之有效的办法就是基于特征码的识别,一般BT软件不会轻易更改协议特征码,如BT commet 、贪婪BT、EMULE等,但是也有一些软件特征码本身就加密,例如迅雷等,此外迅雷可将下载数据流通过HTTP隧道的方式传输,本身很难捕捉其真实数据,即使通过协议分析软件仍不能解开其报文信息,因此,无法彻底实现。流量监管或许是一种折中的解决方案。
本帖最近评分记录
scz
威望
+2
2008-7-5 22:05
UID
41253
帖子
39
积分
91
威望
54
阅读权限
30
在线时间
22 小时
注册时间
2006-11-22
最后登录
2008-10-6
查看详细资料
TOP
grsgrs
劳苦功高
精华
4
积分
742
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-7-4 22:39
只看该作者
对。BT协议有固定的特征码,连接时都会发送一个包含BitTorrent Protocol字样的数据包,以互相建立通信。你可以识别该数据包,达到检测BT的目的。
具体可以看BT协议规范 The BitTorrent Protocol Specification
http://www.bittorrent.org/beps/bep_0003.html
eMule也有自身的协议,可以参考The eMule Protocol Specification
http://sourceforge.net/projects/emule/
上面有个描述协议原理的pdf
不过以上说的都是基于DPI的检测(最大的问题就是不能识别加密的P2P)。对于加密的P2P协议,可以通过流量识别方法检测出来。P2P和正常流量间有很多不同。想检测加密的P2P协议,你可以参考一些流量识别的论文,从中选取一些方法研究研究。
本帖最近评分记录
scz
威望
+15
2008-7-5 22:08
对不起,因为你的签名过于华丽而被系统屏蔽!
请更换更加朴素的再试。
UID
11151
帖子
62
积分
742
威望
572
阅读权限
60
在线时间
68 小时
注册时间
2006-1-30
最后登录
2008-10-6
查看详细资料
TOP
ipv6ok
初来乍到
精华
0
积分
24
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-8-12 08:50
只看该作者
现在能不能有现成的filter 可以下载
UID
11798
帖子
19
积分
24
威望
13
阅读权限
20
在线时间
5 小时
注册时间
2006-2-13
最后登录
2008-9-10
查看详细资料
TOP
lyluyou
初来乍到
精华
0
积分
1
发短消息
加为好友
当前离线
5
#
大
中
小
发表于 2008-8-12 21:00
只看该作者
有帮助
谢谢阿
UID
102033
帖子
1
积分
1
威望
1
阅读权限
10
在线时间
0 小时
注册时间
2008-8-10
最后登录
2008-8-12
查看详细资料
TOP
小树
初来乍到
精华
0
积分
24
发短消息
加为好友
当前离线
6
#
大
中
小
发表于 2008-8-20 15:35
只看该作者
学习了
UID
86614
帖子
18
积分
24
威望
18
阅读权限
20
在线时间
1 小时
注册时间
2008-2-20
最后登录
2008-8-20
查看详细资料
TOP
harpym123
功不可没
精华
0
积分
51
发短消息
加为好友
当前离线
7
#
大
中
小
发表于 2008-8-21 10:56
只看该作者
封迅雷 qq旋风 快车这类基于http的p2p不能从7层的特征码入手 因为可能已加密 ,
启动这类基于p2p时会登陆一些域名,capture这些域名 封了就ok
UID
48263
帖子
22
积分
51
威望
26
阅读权限
30
在线时间
18 小时
注册时间
2007-1-8
最后登录
2008-9-26
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角