我正在探索我的路由器上的ntopng报告,看到我LAN上的一台计算机是flooder。
ntopng说Host XXX.XXX.XXX.XXX is a flooder [NNN new flows in the last 3 sec]
如何更详细地探索这些stream程,以了解它们是否合法?
如果我去一个给定主机的flows部分,我正在获得比NNN小得多的stream量列表。 例如,我可以提醒大约1500个stream量,而在列表中只能看到100个stream量。
UPDATE
截图
