|
|
概述:linux系统攻击有2类 :病毒攻击 和网络攻击
病毒攻击: 针对linux的比较少,而且要先取得root级权限 难,目前可数
网络攻击: 最主要是 DDOS攻击(分布拒绝服务攻击)
其主要利用原理是 IP协议漏洞---发IP包者可以伪造IP
stream攻击--发SYN和ACK的TCP标志集包
导致服务器超载,从而拒绝正常合法用户登陆
.................................................
目前采取DDOS攻击的主要技术是 探测器sniffer 和NIDS(网络入侵探测系统)
探测器sniffer:如同警犬,"闻"到异常IP包,就向"警察" NIDS报警
网络入侵探测系统NIDS :如同警察,决定是否逮捕或者跟踪..
......................................
那现在请问 "linux网络管理员.你们通常用的探测器sniffer和网络入侵检测系统NIDS 的软件通常是哪些啊.,小弟我想学习下?? |
|