snort를 활용한 DOS 감지및 차단
글쓴이: Supermania / 작성시간: 목, 2004/09/02 - 11:58오전
IDS를 사용할 필요가 있어서 snort를 test하고 있습니다. 포트스켄, MS 취약점 공격등 여러가지가 보고 되고 있기는 한데
사실 주로 관심이 있는건 DOS공격에 대한 감지 입니다. snort에 DOS(DDOS)관련 룰셋이 있는것은 확인했는데
뭐 거창한 툴을 사용한 DDOS 공격 뿐만 아니라 그냥 단순히 특정 호스트에서 비정상적으로 많은 request(Internet Explore로 page를 무한 reflash시키는..)
같은것들도 감지가 되는지 그리고 그런 공격은 어떤 룰로 감지를 하는지 궁금합니다.
아울러서 감지가 된다면 snort를 기반으로 하는 IPS들에서 효과적으로 차단이 가능한지 알고싶습니다.
혹시 사용경험이 있으시거나 의견있으신분들은 도움 부탁 드립니다! :D
Forums:
저도 궁금합니다..
저도 궁금합니다..
---------------------------------------
http://www.waitfor.com/
http://www.textmud.com/
댓글 달기