最近,我一直在阅读一些关于互联网流量分类的论文,特别是使用机器学习算法。
我打算研究它,我想为我这学期的机器学习课提出一个关于互联网流量分类的项目想法。
我的第一步是在由 3-4 个客户端组成的本地网络上收集数据。我正在使用 wireshark 工具来嗅探数据包。
我的下一步是从wireshark 数据包中提取TCP 流。在这一步,我尝试在 Linux 上使用 tcpflow。tcpflow 为每个流创建不同的文件。在这里,文件的内容大多是二进制的,我不知道如何从这些文件中提取鉴别器。
有人可以给我一个想法或分享他/她关于如何解释 tcpflow 文件的经验吗?我会很高兴听到你的建议。
提前致谢。