capture 1.2.0
这是一个基于 PcapPlusPlus、PF_RING 和 ClickHouse 构建的高性能网络流量分析系统,专注于实时流量捕获、解析与存储。
|
为每个流收集的辅助数据,用于帮助计算该流的统计信息 More...
Public Member Functions | |
void | clear () |
清空流数据 |
Public Attributes | |
int | numOfOpenTransactions |
已开始但尚未关闭的事务数(请求已到达但响应尚未到达) | |
pcpp::ProtocolType | lastSeenMessage |
此流上最后看到的HTTP消息(请求、响应或都不是)。用于识别HTTP管道化 | |
bool | httpPipeliningFlow |
此流上是否识别出HTTP管道化 | |
uint32_t | curSeqNumberRequests |
从客户端到服务器的当前TCP序列号。用于识别TCP重传 | |
uint32_t | curSeqNumberResponses |
从服务器到客户端的当前TCP序列号。用于识别TCP重传 |
为每个流收集的辅助数据,用于帮助计算该流的统计信息
跟踪流的事务状态、管道化检测和序列号信息
|
inline |
清空流数据
重置所有流相关的统计信息
uint32_t HttpStatsCollector::HttpFlowData::curSeqNumberRequests |
从客户端到服务器的当前TCP序列号。用于识别TCP重传
uint32_t HttpStatsCollector::HttpFlowData::curSeqNumberResponses |
从服务器到客户端的当前TCP序列号。用于识别TCP重传
bool HttpStatsCollector::HttpFlowData::httpPipeliningFlow |
此流上是否识别出HTTP管道化
pcpp::ProtocolType HttpStatsCollector::HttpFlowData::lastSeenMessage |
此流上最后看到的HTTP消息(请求、响应或都不是)。用于识别HTTP管道化
int HttpStatsCollector::HttpFlowData::numOfOpenTransactions |
已开始但尚未关闭的事务数(请求已到达但响应尚未到达)