V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
ytvertigo0927
V2EX  ›  问与答

大厂的流量特征库都是如何统计的

  •  
  •   ytvertigo0927 · Feb 22, 2024 · 2008 views
    This topic created in 802 days ago, the information mentioned may be changed or developed.

    华为、H3C 、派网、锐捷等公司好像都有自有的流量特征库。

    之前有机会上派网的流量解析网站上浏览了一下,

    能详细的统计是哪个应用的流量,好奇他们是怎么统计的,甚至还能统计到微信的虚拟账号数量。

    4 replies    2024-02-22 19:35:51 +08:00
    haoyunyinglai
        1
    haoyunyinglai  
       Feb 22, 2024
    各家网络安全公司都有自己的流量探针 具备网络协议解析能力
    简单来说 用 wireshark 抓自己电脑的流量包 看 HTTP 里面的 User-Agent 就能发现不少特征
    ytvertigo0927
        2
    ytvertigo0927  
    OP
       Feb 22, 2024
    @daxin945 http 现在已经用的特别少了吧,现在应用基本上都是 tls 。探针包括 tls 解析,还是从其他方面呢
    ronman
        3
    ronman  
       Feb 22, 2024
    @ytvertigo0927 不一定需要解析出明文内容 可以抓包分析流量特征 加上历史积累 八九不离十吧
    iceys
        4
    iceys  
       Feb 22, 2024
    @ytvertigo0927 ja3 指纹
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   798 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 20:11 · PVG 04:11 · LAX 13:11 · JFK 16:11
    ♥ Do have faith in what you're doing.