摘要:        
我很早前研究anti-DDOS,其中就有追踪一块,可以在这里介绍一些,但是实际上只有很少技术被投入使用了,大多数都还是依然是实验室的东西,已经投入实用的我单独提出来。追踪技术有:·链级测试 (Link Testing)多数的追踪技术都是从最接近victim的路由器开始,然后开始检查上流数据链,直到找到攻击流量发起源。理想情况下,这种过程可以递归执行直到找到攻击源头。这种技术假设攻击一直保持活动直到完成追踪,因此很难在攻击结束后、间歇性攻击或对追踪进行攻击调整等情况进行追踪。包括下面两种链级测试:1、Input debugging 很多路由器都提供Input debugging特性,这    阅读全文
posted @ 2013-10-10 18:22
如.若
阅读(1552)
评论(0)
推荐(0)
        
            
        
        
摘要:        
朋友一台Windows服务器被黑了,而且还被人恶意删除了一些数据备份,帮其做了下安全加固,考虑到服务器都是通过Windows 终端服务器来管理的,就想办法对其登录做个监控,找了个命令行下发邮件的小工具blat还有批处理,做了个简单的监控程序,功能是当有人通过终端登录且成功后,会向指定的邮箱发送登录者IP地址。1.先下载blat解压缩到c盘blat目录下面。2.任意目录新建一个bat文件,我这里是mail.bat,内容如下,@echo offdate /t >mail.txttime /t >>mail.txtnetstat -n -p tcp | find "338    阅读全文
posted @ 2013-10-10 18:18
如.若
阅读(640)
评论(0)
推荐(0)
        
 
                    
                     
                    
                 
                    
                
 
         浙公网安备 33010602011771号
浙公网安备 33010602011771号