예제 PCAP 파일을 구문 분석하기 위해 "dpkt"랩퍼 라이브러리를 사용하여 Python 2.7로 작은 스크립트를 작성하려고합니다.PCAP 파일을 읽을 때 반 개방 스캔 감지
seq = 0이고 플래그가 설정되지 않은 경우와 같이 NULL 검사에 대한 특정 검사가 성공적으로 작성되었지만 반 개방 검사의 경우 어떻게해야합니까?
내가 좋아하는 뭔가를하려고 노력 : if SYN and RST flags are set print "Half-open" scan detected
을하지만 위의 논리는 반 열린 연결을 예제 PCAP 파일에서 연결을 따기되지 않습니다.
추가 점검이 필요합니까?