news 2026/4/15 20:03:50

16、深入探索psad:从签名匹配到主动响应

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
16、深入探索psad:从签名匹配到主动响应

深入探索psad:从签名匹配到主动响应

1. 基于签名匹配的操作系统指纹识别

psad可以通过将SYN数据包中的TCP选项与p0f签名进行匹配,识别出正在探测iptables防火墙的特定远程操作系统。不过,这一功能需要使用--log-tcp-options参数才能实现。因此,在将默认的LOG规则添加到iptables策略时,建议使用该选项。

例如,一组选项匹配了p0f指纹S4:64:1:60:M*,S,T,N,W2,对应的是Linux 2.5(有时是2.4)。这是正确的,因为从运行2.6.11内核的机器发起了对TCP端口23的连接尝试,而2.5系列是2.6内核的开发系列。

2. DShield报告

2.1 DShield简介

DShield分布式入侵检测系统(http://www.dshield.org)是收集和报告安全事件数据的重要工具。它是来自开源和商业世界的各种软件(包括入侵检测系统、路由器和防火墙)提供的数据的集中存储库。许多产品可以通过电子邮件或Web界面向DShield提交安全警报。能向DShield提交事件数据的客户端程序完整列表可在http://www.dshield.org/howto.php找到。

2.2 适合提交的数据

并非所有防火墙或入侵检测系统记录的事件数据都适合纳入DShield数据库,因为有些数据并不代表开放互联网上的恶意流量。例如,内部网络中RFC 1918地址空间内主机之间的攻击,或者从外部站点(如Shield’s Up,https://www.grc.com)故意发起的用于测试本地安全的端口扫描。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/1 14:35:24

突破硬件限制:CPU版AlphaFold快速部署全攻略

你是否为AlphaFold的高配置需求而烦恼?实验室GPU资源总是被抢占?本地设备没有专业显卡?本指南将帮你打破硬件壁垒,在普通CPU环境中实现高效的蛋白质结构预测,仅需三个步骤即可完成从环境准备到结果分析的完整流程。通过…

作者头像 李华
网站建设 2026/4/4 8:55:05

VRM与VRChat模型转换工具:实现虚拟形象跨平台自由流动

VRM与VRChat模型转换工具:实现虚拟形象跨平台自由流动 【免费下载链接】VRMConverterForVRChat 项目地址: https://gitcode.com/gh_mirrors/vr/VRMConverterForVRChat VRM Converter for VRChat是一款专为Unity开发者设计的强大工具,能够轻松实现…

作者头像 李华
网站建设 2026/4/15 10:26:39

Python缠论量化交易实战指南:从理论到盈利的完整路径

在量化交易的世界里,Python缠论分析正成为技术分析领域的革命性工具。对于渴望在复杂市场中寻找稳定盈利策略的交易者来说,掌握缠论框架的核心应用技巧至关重要。本文将带您深入实战,分享如何将缠论理论转化为可执行的量化策略。 【免费下载链…

作者头像 李华
网站建设 2026/4/14 18:18:39

26、端口敲门与单包授权:网络安全认证技术解析

端口敲门与单包授权:网络安全认证技术解析 1. 端口敲门技术基础 端口敲门是一种通过特定的端口访问序列来临时打开防火墙端口的技术。我们可以通过一个脚本来观察 UDP 数据包的校验和情况。执行如下命令: # ./craft_udp_checksum.pl 192.168.10.3 192.168.10.1 5005 deed…

作者头像 李华
网站建设 2026/4/6 16:48:29

23、深入解析openSUSE安装:从准备到自动化部署

深入解析openSUSE安装:从准备到自动化部署 1. 安装前的准备工作 在安装openSUSE之前,做好充分的准备工作至关重要。首先,要确保获取到操作系统的官方手册。目前,可以在www.novell.com/documentation/opensuse112/下载以下几种PDF格式的手册: - openSUSE 11.2 Installat…

作者头像 李华