Existem muitas medições do tráfego da Internet. Sugiro que você comece pesquisando "estatísticas de tráfego da Internet" no Google scholar e comece a ler. Alguns artigos para começar são os seguintes:
Para 69 visualizações no primeiro dia, 2 votos dentro de 2 dias, é uma pena que isso tenha sido encerrado.
Minha lista inclui HTTP e BitTorrent. Eu sei que esses são populares, o que eu estou curioso é que outros protocolos são muito comuns.
Estou trabalhando com um filtro de internet. Seria extremamente útil saber com o que estou lidando. Dados Empíricos.
UPDATE: Eu estava investigando a necessidade de varredura profunda de pacotes porque minhas ideias do google sobre A pesquisa mostrou um grande declínio nas buscas relacionadas aos pares: por exemplo, IRC, eMule, SoulSeek, etc.
A Sandvine tem um relatório legal (é necessário o registro). É de 2010.
Existem muitas medições do tráfego da Internet. Sugiro que você comece pesquisando "estatísticas de tráfego da Internet" no Google scholar e comece a ler. Alguns artigos para começar são os seguintes:
Além do meu comentário no seu OP.
Se tudo o que você quer é configurar um filtro de internet de saída para sua empresa, aqui está minha sugestão (já que toda empresa é única).
Configure a política padrão para permitir qualquer / qualquer saída. Habilite o registro do tráfego, de preferência para um servidor syslog ou algo que possa realmente analisar o tráfego e relatar sobre ele (obtenha um eval 30 dias de algo se for necessário).
Depois de deixá-lo funcionar por algumas semanas, analise a saída do tráfego ... novamente de preferência pelos relatórios e, em seguida, configure uma nova política chamada "Permitir saída pela Internet" e adicione os protocolos / portas / aplicativos necessários ative essa política e desative a política padrão original.
As próximas semanas de reportagens também devem mostrar o que NÃO é permitido e quem está abusando da largura de banda.
Os mais populares serão listados em / etc / services em qualquer caixa * nix moderna se você tiver acesso a isso. O que você está tentando fazer exatamente? Ao proteger um ambiente de escritório, por exemplo, você provavelmente seria melhor servido filtrando tudo e permitindo apenas o que é necessário, etc.