fprobeから受信したネットワークトラフィックを分析しようとしています。 52、
"プロトコル":6、
"タイムスタンプ":「2017年11月15日12:07:20.049 + 0530サンプルタプルImが受信はthis-ネットワークタプルのbcountは何ですか。
{
"BCOUNT" のようなもの"
"ETIME":1048514968、
"DADDR": "172.24.24.60"、
"タグ": ""、
"netflow_data PCOUNT":1、
"SADDR":" 172.24.24.62 "、
" dport ":53345,
"スポーツ":8775、
"STIME":1048514968
}
私はbcount
以外filedsの残りの意味を把握することができますよ。私はそれをgoogledしかし、適切な答えを得ることができません。私が検索した後に得たことは、bcountがブロック数またはバイト数を表す可能性があることです。誰が正確にそれが何であり、その重要性が分かっていますか?