【问题标题】:how to procees dos snort rule with captured packet如何使用捕获的数据包处理 dos snort 规则
【发布时间】:2017-05-18 19:07:51
【问题描述】:

alert tcp $HOME_NET any -> $HOME_NET 80 (flags: S; msg:"Possible TCP DoS"; flow: stateless;threshold: type both, track by_src, count 70, seconds 10; sid:10001;rev: 1;)

【问题讨论】:

  • 这是一个dos攻击,以上规则用于dos攻击

标签: snort denial-of-service


【解决方案1】:

【讨论】:

  • 康先生您好,我只是在使用 snort 规则制作我的项目,仅用于停止 dos 攻击,但我不知道如何编写代码来匹配即将到来的数据包与此规则以及如何触发它。任何与代码相关的匹配帮助
  • @SouravTathgur 参考链接:stackoverflow.com/questions/43579701/…
  • 该建议对我有帮助,但我想知道当攻击发生时规则将如何触发意味着当攻击发生时在代码中编写什么来触发规则
猜你喜欢
  • 1970-01-01
  • 2016-09-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-06-22
相关资源
最近更新 更多