当前位置: 首页 > news >正文

17、使用psad应对网络攻击:原理、配置与实例

使用psad应对网络攻击:原理、配置与实例

1. TCP连接攻击检测

在已建立的TCP连接中检测攻击,需要检测系统维护一个已建立连接的表,并在这些连接中查找攻击。虽然可以伪造具有逼真序列号和确认号的TCP数据包,但这些数据包并非真正已建立连接的一部分,检测机制需要判断这一点。

2. 误报与漏报问题

所有入侵检测系统都有产生误报的可能性,即把正常活动误判为恶意活动。同时,漏报(存在真正的恶意流量时未生成事件)也较为常见。psad也不例外,在运行过程中会为良性流量生成事件。虽然可以通过仔细调整来减少误报,但误报始终有可能发生,因此自动响应被误判为恶意的流量不利于维护网络的整体连通性。不过,许多安全管理员认为,某些类型的事件,即使是由误判的活动产生的,也可能具有足够的潜在危害,值得采取严厉的响应措施。例如,一些蠕虫爆发可能会对网络及其组成系统造成毁灭性破坏,因此如果有感染此类蠕虫的可能性,可以使用主动响应来减轻爆发的影响。

3. psad的主动响应机制

psad应对攻击的主要方法是动态重新配置本地过滤策略,在可配置的时间内阻止来自攻击者源IP地址的所有访问。

3.1 TCPWRAPPERS与iptables对比

psad也支持重新配置/etc/hosts.deny文件,让tcpwrappers拒绝来自攻击者源IP地址的访问,但这种机制不如使用iptables,原因如下:
-tcpwrappers只能阻止访问配置为使用tcpwrappers

http://www.cnnetsun.cn/news/101600.html

相关文章:

  • EmotiVoice能否替代真人配音?实测对比告诉你
  • EmotiVoice语音紧迫感调控适合警报通知
  • vue基于springboot的土壤监测信息采集系统
  • vue基于springboot的小区停车场收费车辆计费管理系统的设计与实现
  • vue基于springboot的文创产品商城众筹平台设计与实现
  • vue基于springboot的物流运输仓储仓库采购信息系统平台的设计与实现
  • 基于SpringBoot的民宿管理系统的设计与实现毕业设计项目源码
  • 基于SpringBoot的民运会赛务管理系统的设计与实现毕业设计项目源码
  • PCB焊锡虚焊排查与预防全攻略
  • 保姆级教程!把AI大模型训练过程揉碎了讲给你听,小白也能秒懂!
  • 4-DE10-Nano的HDMI方块移动案例——I2C通信协议
  • 5款AI写论文哪个好?深度横评后我发现了宏智树AI学术圈隐藏的“六边形战士”
  • 软件测试认证体系全面分析
  • 局域网扫描工具 MyLanViewer v6.7.2 便携版
  • EmotiVoice能否支持实时变声聊天?技术可行性验证
  • 如何提升合成语音的韵律感?EmotiVoice提供完整方案
  • 办公室中的Python课 P03 【数据小仓库】变量与数据类型:文件柜里的不同标签
  • 计算机毕业设计|基于springboot + vue敬老院管理系统(源码+数据库+文档)
  • 基于EmotiVoice的语音合成应用实践全攻略
  • 微爱帮完成数百万种子轮融资,投资方未透露
  • 16、深入了解Linux工作站连接配置
  • 21、Linux 系统打印机配置与网络共享全攻略
  • 【Qt 5.14.2 新手实战】QTC++入门筑基——10 分钟做个文本编辑器:QLineEdit + QTextEdit 核心用法
  • 区块链智能合约测试方法论与实践路径
  • 椭圆曲线的群、子群和阶
  • EmotiVoice如何确保克隆声音不侵犯原声权?
  • 【Java毕设全套源码+文档】基于springboot的人力资源管理系统的设计与实现(丰富项目+远程调试+讲解+定制)
  • 【Java毕设全套源码+文档】基于Java的贫困地区儿童资助系统的设计与实现(丰富项目+远程调试+讲解+定制)
  • jQuery EasyUI 应用 - 创建展开行明细编辑表单的 CRUD 应用
  • 9、量子计算在供应链实时路线优化中的应用