论文部分内容阅读
以中国教育科研网(CERNET)和清华大学校园网的网络流量为研究对象,测量和分析了其中TCP选项的使用情况,包括TCP报文总体的选项使用率、含SYN标志的TCP报文的选项使用率,以及含ACK标志的TCP报文的选项使用率。对选项长度分布的统计结果表明,TCP报文中使用最多的是12字节的选项。根据报文类型和选项长度,推测出可能使用的选项类型,并用含有完整TCP报头的数据验证了推测。最后,文章分析了TCP选项的使用对各种报文长度分布的影响,并在此基础上提出了异常检测的新思路。