news 2026/6/22 6:42:15

16、深入探索psad:从签名匹配到主动响应

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
16、深入探索psad:从签名匹配到主动响应

深入探索psad:从签名匹配到主动响应

1. 基于签名匹配的操作系统指纹识别

psad可以通过将SYN数据包中的TCP选项与p0f签名进行匹配,识别出正在探测iptables防火墙的特定远程操作系统。不过,这一功能需要使用--log-tcp-options参数才能实现。因此,在将默认的LOG规则添加到iptables策略时,建议使用该选项。

例如,一组选项匹配了p0f指纹S4:64:1:60:M*,S,T,N,W2,对应的是Linux 2.5(有时是2.4)。这是正确的,因为从运行2.6.11内核的机器发起了对TCP端口23的连接尝试,而2.5系列是2.6内核的开发系列。

2. DShield报告

2.1 DShield简介

DShield分布式入侵检测系统(http://www.dshield.org)是收集和报告安全事件数据的重要工具。它是来自开源和商业世界的各种软件(包括入侵检测系统、路由器和防火墙)提供的数据的集中存储库。许多产品可以通过电子邮件或Web界面向DShield提交安全警报。能向DShield提交事件数据的客户端程序完整列表可在http://www.dshield.org/howto.php找到。

2.2 适合提交的数据

并非所有防火墙或入侵检测系统记录的事件数据都适合纳入DShield数据库,因为有些数据并不代表开放互联网上的恶意流量。例如,内部网络中RFC 1918地址空间内主机之间的攻击,或者从外部站点(如Shield’s Up,https://www.grc.com)故意发起的用于测试本地安全的端口扫描。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/19 4:20:27

终极解决Sanic CLI异常:快速修复开发模式故障的完整指南

终极解决Sanic CLI异常:快速修复开发模式故障的完整指南 【免费下载链接】sanic Accelerate your web app development | Build fast. Run fast. 项目地址: https://gitcode.com/gh_mirrors/sa/sanic Sanic是一个基于Python的异步Web框架,以其高…

作者头像 李华
网站建设 2026/6/21 12:45:29

如何快速掌握无名杀角色开发:游戏开发者的终极指南

如何快速掌握无名杀角色开发:游戏开发者的终极指南 【免费下载链接】noname 项目地址: https://gitcode.com/GitHub_Trending/no/noname 无名杀作为一款功能强大的开源卡牌游戏引擎,为开发者提供了丰富的角色定制能力。无论你是游戏开发新手还是…

作者头像 李华
网站建设 2026/6/12 13:59:36

GeoTools:解锁地理空间数据的Java全能工具箱

GeoTools:解锁地理空间数据的Java全能工具箱 【免费下载链接】geotools Official GeoTools repository 项目地址: https://gitcode.com/gh_mirrors/ge/geotools 在当今数据驱动的世界中,地理空间信息已成为决策制定的关键要素。GeoTools作为一个成…

作者头像 李华
网站建设 2026/6/19 8:30:26

5、深入理解 iptables 防火墙:配置、激活与测试

深入理解 iptables 防火墙:配置、激活与测试 1. 网络地址转换(NAT) 在构建 iptables 策略时,网络地址转换(NAT)是关键的最后一步。其主要目的是将不可路由的内部地址(如 192.168.10.0/24)转换为可路由的外部地址(如 71.157.X.X)。这一转换适用于外部客户端对内部 W…

作者头像 李华
网站建设 2026/6/19 0:53:18

Llama-Factory如何保障多用户并发训练的稳定性?

Llama-Factory如何保障多用户并发训练的稳定性? 在大模型时代,越来越多团队希望基于LLaMA、Qwen等主流架构定制专属语言模型。然而现实往往并不理想:一个研究人员刚启动微调任务,另一个用户的训练就因显存溢出而崩溃;不…

作者头像 李华
网站建设 2026/6/21 21:28:41

28、Linux网络服务与Samba配置全解析

Linux网络服务与Samba配置全解析 1. 网络信息服务(NIS)相关操作 在完成NIS配置的部分步骤后,还需进行一些验证操作。首先,点击“Open Port in Firewall”复选框,然后点击“Finish”。接着,为确保NIS服务器正在运行,可在终端中输入 ypwhich 并按下回车键,查看显示信…

作者头像 李华