Ağ trafiğimi incelemek ve analiz etmeye çalışıyorum. Aniden kafa karıştırıcı bir şey buldum. Paketlerin (SRC_IP, DES_IP, SRC_PORT, SRC_PORT , PROTOCOL_NUM)
'a göre akışlara ayrıldığı düşünülüyordu. Ama şimdi eşit yukarıdaki özelliklere sahip paketlerinin iki grup buldum ama Wireshark iki farklı akımlar olarak yorumlanır: Aşağıda da görüldüğü gibi2 özel IP ve Port çifti arasında iki eşzamanlı udp akışımız olabilir mi?
, hatta paket numaraları ile RTP
paketler tek bir akış ve tek paket numarası ile RTP
paketler vardır Başka bir akış, her ikisi de (SRC_IP, DES_IP, SRC_PORT, SRC_PORT , PROTOCOL_NUM)
eşittir. Niye ya?
istatistiklerini karşılaştırmak için:
Bunlar iki farklı akımlar olarak yorumlanır
: