syn rate 및 tcp connection rate 모니터링 툴 찾습니다..
글쓴이: yves1 / 작성시간: 월, 2010/03/08 - 11:21오전
안녕하세요..
특정 서버 또는 전체 네트워크 (uplink port)에 대한 초당 syn rate 및 TCP connection rate을 모니터링 할 수 있는 툴이 있을까요 ?
DDoS 또는 공격 관련해서 모니터링 하려고 합니다.
좋은 의견 부탁 드립니다.
감사합니다.
Forums:
스위치 단에서는 *flow
스위치 단에서는 *flow (ex. netflow, sflow 등) 류를 찾아보시면 되며,
리눅스 서버단에서는 iptables 의 ulog 모듈에 대해서 검색해 보시면 해답을 찾으실 수 있을 겁니다.
정 안되면 libpcap 을 이용해서 캡쳐툴을 만들어도 되겠죠 ^^;;;
댓글 달기