유해차단시스템에서 nimda,spida를 탐지하는 방법???
글쓴이: sun1226 / 작성시간: 목, 2003/05/22 - 3:46오후
제가 만들고 있는 project는 ESMS ...network management system
입니다....
거의 막바지인데요...지금 유해정보차단 source를 붙이고 있는데요..
virus 중에 nimda와 spida를 흘러다니는 패킷중를 분석해서 구별을 해야
하는데....
질문 1)
nimda의 경우 c+dir 패턴이 data부분에 있다고 하는데 data 어느부분에
존재를 하는건지...아님 data전체를 일일이 비교를 해야 하는 부담이 생겨서..
좋은 방법이 없는지...
질문2)
spida일 경우 port가 1433을 구별을 해야하는데..궁금한 건...
외부에서 들어오는 dest port를 비교해야하는지..
아님 source port를 구별해야 하는지...
...궁금합니다.....
Forums:
댓글 달기