Перейти к содержимому

Разработка собственной небольшой системы обнаружения и защиты от DDoS

-3

Я очень новичок в этой теме, поэтому я хотел бы получить руководство, с чего начать. Я хочу, чтобы некоторые инструменты программно отслеживали сетевой трафик и выполняли некоторые действия над трафиком. Я не хочу готового решения, которое защищает от DDoS, потому что я хочу управлять алгоритмом обнаружения и алгоритмом блокирования трафика, но мне нужны инструменты для этого, какие-то ловушки, действующие на сеть. Также я должен определить, является ли определенный трафик атакой DDoS?

Желательно на Unix.

684 просмотра
Xsmael спросил 9 лет назад
X 162

1 ответ

1

Wireshark - это инструмент для отслеживания сети.

Wireshark ;

Помимо этого, вы в значительной степени остались учить себя информации инф. Вы, вероятно, добились бы большего успеха, читая по адресу https://security.stackexchange.com/

Хорошо, спасибо, но что касается Wireshark, я знаю его как программное обеспечение конечного пользователя, может ли оно использоваться программно или как библиотека?

Xsmael · 9 лет назад · 0

Я полагаю, он использует библиотеку pcap, которую вы также можете использовать. Если вы интересуетесь программированием, тогда вам следует задавать вопросы о стекаповороте, а не здесь ...

djsmiley2k · 9 лет назад · 1
djsmiley2k ответил 9 лет назад
D 4 842