我需要从我的网络接口中的数据包创建一些统计信息,但我只关心我的 tcp 会话。我想我可以用 nfdump 和 nfsen 做到这一点。因为我对这些东西不熟悉,所以我真的不明白 nfdump 定义为“流”的内容。
此外,我可以使用这些工具仅获取 tcp 协议会话的统计信息吗?我的意思是,例如,我需要在我的服务器中获得所有连接(srcip-srcport、dstip-dstport 对)的平均持续时间。出于这个原因,我需要 3WH 和每个连接关闭之间的时间(使用 [fin/ack,ack] 或使用 [rst])。nfdump-nfsen 有可能吗?