LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 599|回复: 0

关于DDOS攻击 及其NIDS 的简单求助

[复制链接]
发表于 2005-3-26 20:42:19 | 显示全部楼层 |阅读模式
概述:linux系统攻击有2类 :病毒攻击 和网络攻击
病毒攻击: 针对linux的比较少,而且要先取得root级权限 难,目前可数
网络攻击: 最主要是  DDOS攻击(分布拒绝服务攻击)
其主要利用原理是 IP协议漏洞---发IP包者可以伪造IP
              stream攻击--发SYN和ACK的TCP标志集包
导致服务器超载,从而拒绝正常合法用户登陆
.................................................
目前采取DDOS攻击的主要技术是 探测器sniffer 和NIDS(网络入侵探测系统)
探测器sniffer:如同警犬,"闻"到异常IP包,就向"警察" NIDS报警
网络入侵探测系统NIDS :如同警察,决定是否逮捕或者跟踪..
......................................
那现在请问 "linux网络管理员.你们通常用的探测器sniffer和网络入侵检测系统NIDS 的软件通常是哪些啊.,小弟我想学习下??
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表