使用libpcap的TCP/IP统计

使用libpcap的TCP/IP统计,tcp,libpcap,Tcp,Libpcap,我需要使用libpcap(WinpCap)监视Linux/Windows上的TCP数据包统计信息。 具体而言,我已被指示研究监控计算机上TCP流量的可能性,并确定以下统计数据: 1)#基于端口号的数据包数量 这很容易。源/目标端口号位于TCP标头中 2)平均/最小/最大响应时间 有问题 问题:TCP级别的“响应时间”确切定义是什么? 如果我们讨论的是在TCP级别监控ACK,那么我们必须跟踪连接的数据包序列号,并详细了解TCP实际上是如何工作的。对吗 3)#重传次数 有问题 问题:TCP级别的“重

我需要使用libpcap(WinpCap)监视Linux/Windows上的TCP数据包统计信息。 具体而言,我已被指示研究监控计算机上TCP流量的可能性,并确定以下统计数据:

1)#基于端口号的数据包数量

这很容易。源/目标端口号位于TCP标头中

2)平均/最小/最大响应时间

有问题

问题:TCP级别的“响应时间”确切定义是什么? 如果我们讨论的是在TCP级别监控ACK,那么我们必须跟踪连接的数据包序列号,并详细了解TCP实际上是如何工作的。对吗

3)#重传次数

有问题

问题:TCP级别的“重传”的确切定义是什么

4)#错误数量

有问题

问题:到底是什么定义了TCP级别的“错误”