物联网设备在pcap…
通知
清除所有

物联网设备在pcap文件

RSS

(@sathish)
成员 主持人
加入:1年前
帖子:1391
16/03/2021 33点

我正在做一些网络研究,我想从。pcap文件中找到所有的物联网设备(或至少可以是物联网的设备)。物联网设备是否有一些独特的流量特征、流量模式或标识(例如。协议、端口等)?我找不到答案。物联网设备相对较新,所以没有太多关于它的文档。


报价
(@abhijith)
贵族成员
加入:1年前
帖子:1350
16/03/2021 33点

它有很多特点,但因为这是一个标准化不足的新领域——没有找到所有设备的解决方案,你将不得不使用几种不同的方法。

  1. 注意协议——一些设备使用特定的协议(比如VOIP设备的SIP)
  2. 注意设备通过DNS寻找的url——因为大多数物联网设备不像普通计算机那样直接由人控制,它们的通信在每个设备上是相当独特的。他们将联系供应商的站点进行更新,发送和接收与他们的功能直接相关的数据,并且在他们的行为中不会有太多变化。
  3. 注意服务发现协议。许多协议包括设备作为字段提供的服务。阅读ssdp和mdns。

有许多更复杂的方式来使用大多数通信都是预先定义的这一事实。设备有独特的通信模式——比如请求之间的特定时间。


回复报价
分享:
Baidu