AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
psad (Port Scan Attack Detector)psad Linux makinalarda çalışan, port taramaları ve diğer şüpheli trafiği iptables log mesajlarını analiz ederek tespit eden 3 adet sistem daemon'u (2 ana daemon bir de yardımcı daemon). psad arka kapı programlarını, DDoS araçlarını ve gelişmiş port taramalarını tespit için Snort saldırı tespit sisteminden pek çok saldırı imzasını kullanıyor. fwsnort ve Netfilter string eşleştirme eklentisi ile birlikte kullanılarak uygulama katmanındaki pek çok saldırıyı da tespit edebiliyor. Ek olarak, psad uzaktaki işletim sistemlerini (p0f'a benzer bir şekilde) TCP SYN paketlerindeki bazı paket başlığı alanlarından bulabiliyor. Tarihçe Kaynak: http://www.cipherdyne.org/psad/ __________________________ (1 vote)
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 2 saat önce
3 gün 8 saat önce
4 gün 2 saat önce
4 gün 3 saat önce
4 gün 13 saat önce
6 gün 18 saat önce
1 hafta 14 saat önce
2 hafta 2 gün önce
2 hafta 4 gün önce
3 hafta 17 saat önce