返回信息流怎么检测啊,,,不懂啊,也木人带,,哭了
这是一条镜像帖。来源:北邮人论坛 / security / #38466同步于 2014/9/9
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
snort 入侵检测 隐蔽端口扫描 有人懂吗。。
yiwenTTs
2014/9/9镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
现在想用snort检测拒绝服务……有办法吗
【 在 houlen (http://www.oldrss.com) 的大作中提到: 】
: 写规则啊,alert src -> dst port
通过『我邮2.0』发布
【 在 yiwenTTs 的大作中提到: 】
: 现在想用snort检测拒绝服务……有办法吗
:
: 通过『我邮2.0』发布
拒绝服务,没必要用snort啊,普通请求机器,请求不通就报警
如果你说的是snort检测ddos攻击的话,有办法的,同样是开发特征库,snort官方应该有ddos的检测规则,你可以去看一下。