news 2026/6/16 21:21:52

18、网络安全防护:psad与fwsnort的应用与集成

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
18、网络安全防护:psad与fwsnort的应用与集成

网络安全防护:psad与fwsnort的应用与集成

一、psad应对网络攻击的机制

1.1 FIN扫描响应

当攻击者确认目标运行着可访问的TCP服务器后,可能会测试主动响应软件对TCP的严格程度,例如发送盲FIN数据包。使用Nmap进行FIN扫描时:

[ext_scanner]# nmap -sF -P0 -p 80 -n 71.157.X.X

Nmap可能接收不到目标TCP栈的数据包,此时端口可能是开放(开放端口收到孤立FIN包不响应)或被过滤(防火墙阻止响应)。而iptables会过滤盲FIN数据包,psad会添加针对攻击者的阻止规则。

1.2 恶意伪造扫描

攻击者为触发目标的阻止响应,会伪造扫描源地址。如使用Nmap进行伪造源地址扫描:

[ext_scanner]# nmap -sS -P0 -S 68.142.X.X -e eth0 -n 71.157.X.X

扫描系统上的Nmap看不到目标返回的数据包,因为iptables拦截且目标生成的数据包发往伪造地址。psad会根据扫描情况,在达到危险级别3时添加阻止规则:

Mar 5 21:34:46 iptablesfw psad: added iptables auto-block against 68.142.X.X for 3600 seconds Mar 5 21:34:5
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 20:55:02

Cypress:架构原理与环境设置全解析

前端测试的世界变化很快,从 Selenium 时代一路走到如今的现代化测试框架,Cypress 无疑是站在浪潮之巅的那一位。它以“开发者体验优先”的理念迅速成为 Web 自动化测试的主流选择。 但很多同学用过 Cypress 写用例,却没有真正理解它的架构与…

作者头像 李华
网站建设 2026/6/16 18:59:45

25、网络安全防护:iptables、fwsnort与psad的协同应用

网络安全防护:iptables、fwsnort与psad的协同应用 1. iptables规则链与DROP和REJECT目标 1.1 iptables规则链展示 通过 psad --fw-list 命令可以列出与 IPT_AUTO_CHAIN 关键字相关的规则链,这些规则链为针对攻击者IP地址提供了有效的DROP策略。以下是相关规则链的展示…

作者头像 李华
网站建设 2026/6/16 5:27:24

打卡信奥刷题(2539)用C++实现信奥 P2068 统计和

P2068 统计和 题目描述 给定一个长度为 n(0≤n≤105)n(0\leq n\leq 10^5)n(0≤n≤105),初始值都为 000 的序列,x(0≤x≤105)x(0\leq x\leq 10^5)x(0≤x≤105) 次的修改某些位置上的数字,每次加上一个数,并在此期间提出 y(0≤y≤10…

作者头像 李华
网站建设 2026/6/15 17:25:20

44、gawk 编译与安装全攻略

gawk 编译与安装全攻略 类 Unix 系统下编译和安装 gawk 通常,只需输入两条命令就可以编译并安装 gawk。不过,若使用的是不常见系统,可能需要自行针对系统配置 gawk。 1. 类 Unix 系统编译 gawk 一般的安装步骤适用于所有现代商业 Unix 衍生系统、GNU/Linux、基于 BSD 的…

作者头像 李华
网站建设 2026/6/16 19:40:31

【完整源码+数据集+部署教程】多语言文本检测系统源码分享[一条龙教学YOLOV8标注好的数据集一键训练_70+全套改进创新点发刊_Web前端展示]

一、背景意义 随着信息技术的迅猛发展,文本信息的获取与处理在各个领域中变得愈发重要。尤其是在全球化背景下,多语言文本的识别与理解成为了促进跨文化交流和信息共享的关键因素。传统的文本检测方法往往针对单一语言进行优化,难以满足多语…

作者头像 李华
网站建设 2026/6/16 7:04:08

【完整源码+数据集+部署教程】物品堆叠检测检测系统源码 [一条龙教学YOLOV8标注好的数据集一键训练_70+全套改进创新点发刊_Web前端展示]

一、背景意义 随着智能化技术的迅速发展,物体检测技术在各个领域中得到了广泛应用,尤其是在物流、仓储、制造等行业。物品堆叠检测作为物体检测中的一个重要分支,具有重要的实际意义。传统的物体检测方法在处理复杂场景时往往面临着准确性不足…

作者头像 李华