У меня есть брандмауэр для обнаружения всех соединений.
Когда у меня есть соединение от A до B, мы получаем много пакетов, отправляемых между A и B. И если мы делаем соединение от B к A, мы также получаем результат, такой же, как A-> B.
Я не знаю, как проверить, является ли каждый пакет тем соединением, которое было создано А или В.
Я захватил заголовок IP, заголовок TCP / UDP, но я не знаю, в каком поле это можно проверить.