サンプルPCAPファイルを解析するために "dpkt"ラッパーライブラリを使用してPython 2.7で小さなスクリプトを作成しようとしています。PCAPファイルを読むときに半開スキャンを検出する
seq = 0でフラグが設定されていないなど、NULLスキャンの特定のチェックを正常に作成しましたが、ハーフオープンスキャンの試行ではどうすればいいですか?
私のような何かをしようとした: if SYN and RST flags are set print "Half-open" scan detected
をしかし、上記のロジックは、ハーフオープン接続して例のPCAPファイルからの接続を拾っていません。
追加のチェックが必要ですか?