Ich versuche meinen Netzwerkverkehr zu inspizieren und zu analysieren. Plötzlich fand ich etwas verwirrend. Ich dachte, dass Pakete auf Streams basierend auf ihren (SRC_IP, DES_IP, SRC_PORT, SRC_PORT , PROTOCOL_NUM)
aufgeteilt werden. Aber jetzt fand ich zwei Gruppen von Paketen mit dem gleichen oben genannten Funktionen aber interpretiert als zwei verschiedene Ströme in Wireshark:Können wir zwei gleichzeitige UDP-Ströme zwischen 2 spezifischen Paaren von IPs und Ports haben?
Wie Sie unten sehen, die RTP
Pakete mit sogar Paketnummern sind ein einziger Strom und die RTP
Pakete mit ungeraden Paketnummer sind ein anderer Strom, während beide gleich (SRC_IP, DES_IP, SRC_PORT, SRC_PORT , PROTOCOL_NUM)
sind. Warum?
Um die Statistik zu vergleichen:
Sie als zwei verschiedene Ströme interpretiert werden: