news 2026/6/10 13:49:55

18、网络安全防护:psad与fwsnort的应用与集成

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
18、网络安全防护:psad与fwsnort的应用与集成

网络安全防护:psad与fwsnort的应用与集成

一、psad应对网络攻击的机制

1.1 FIN扫描响应

当攻击者确认目标运行着可访问的TCP服务器后,可能会测试主动响应软件对TCP的严格程度,例如发送盲FIN数据包。使用Nmap进行FIN扫描时:

[ext_scanner]# nmap -sF -P0 -p 80 -n 71.157.X.X

Nmap可能接收不到目标TCP栈的数据包,此时端口可能是开放(开放端口收到孤立FIN包不响应)或被过滤(防火墙阻止响应)。而iptables会过滤盲FIN数据包,psad会添加针对攻击者的阻止规则。

1.2 恶意伪造扫描

攻击者为触发目标的阻止响应,会伪造扫描源地址。如使用Nmap进行伪造源地址扫描:

[ext_scanner]# nmap -sS -P0 -S 68.142.X.X -e eth0 -n 71.157.X.X

扫描系统上的Nmap看不到目标返回的数据包,因为iptables拦截且目标生成的数据包发往伪造地址。psad会根据扫描情况,在达到危险级别3时添加阻止规则:

Mar 5 21:34:46 iptablesfw psad: added iptables auto-block against 68.142.X.X for 3600 seconds Mar 5 21:34:5
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 2:23:22

ASTM D3078气泡法检测医用软包装密封完整性

在医疗行业,包装完整性直接关系到产品无菌性、有效性和患者安全。医疗器械、生物制剂、诊断试剂等对包装密封性有着严苛要求,任何微小泄漏都可能导致产品污染、失效,甚至引发医疗事故。ASTM D3078-02(2021)标准提供了通过气泡发射法测定软包装…

作者头像 李华
网站建设 2026/6/9 13:00:55

23、实战观察 fwsnort

实战观察 fwsnort 在网络安全领域,fwsnort 是一款强大的工具,它能将 Snort 规则转换为 iptables 规则,从而有效检测和应对各种网络攻击。下面我们通过具体的攻击示例,来深入了解 fwsnort 的工作原理和使用方法。 1. fwsnort 默认策略 默认情况下,fwsnort 构建的策略类似…

作者头像 李华
网站建设 2026/6/7 19:17:14

计算机常用知识

一、什么是CPU CPU,中央处理器,是计算机系统的核心硬件,负责处理和执行程序中的指令;它可以被看作是计算机的大脑,负责指挥和协调计算机其他各部分的工作; CPU的组成 1、运算器 包括算术逻辑单元&#xff0…

作者头像 李华
网站建设 2026/6/9 15:52:31

27、网络认证技术:端口敲门与单包授权深度解析

网络认证技术:端口敲门与单包授权深度解析 1. UDP校验和伪造脚本 在网络通信中,UDP校验和的设置有时需要手动干预,下面是一个用于伪造UDP校验和的脚本示例: daddr => $dst }, udp => {source => 30401,dest => $port,check => $sum }, }); printf &qu…

作者头像 李华
网站建设 2026/6/10 2:22:53

露,大鼠脑定位仪 小鼠脑定位仪 大动物定位仪 小动物脑定位仪 数显式脑立体定位仪

数显脑立体定位仪广泛应用于神经解剖学、神经生理学、神经药理学及神经外科学等关键领域。其核心功能在于实现对神经结构的精准靶向操作,包括定向注射、电刺激、组织损毁、电位引导等,为帕金森病、癫痫等神经系统疾病动物模型构建,脑内肿瘤模…

作者头像 李华
网站建设 2026/6/9 22:03:34

35、深入了解gawk调试器命令

深入了解gawk调试器命令 在进行gawk程序调试时,掌握调试器的各种命令至关重要。gawk调试器命令可分为以下几类: 1. 断点控制 2. 执行控制 3. 查看和更改数据 4. 栈操作 5. 获取信息 6. 杂项命令 断点控制 在调试会话中,首先要做的通常是设置断点,否则程序会像未处…

作者头像 李华