Presentation laddar. Vänta.

Presentation laddar. Vänta.

NETinfo 2010-03-17 Magnus Persson Epost: Telefon: 046 – 222 13 60.

Liknande presentationer


En presentation över ämnet: "NETinfo 2010-03-17 Magnus Persson Epost: Telefon: 046 – 222 13 60."— Presentationens avskrift:

1 NETinfo 2010-03-17 Magnus Persson Epost: Magnus.Persson@ldc.lu.se Telefon: 046 – 222 13 60

2 Netinfo 2010-03-17 Övervakning Skype supernoder Rekursiv DNS Kommande projekt

3 Övervakning

4

5 IPaudit Snort IDS + Snorby Snort P2P-nerskjutning La Brea tarpit Specialskrivna skript –Spamtrojaner –FTP-servrar på udda porta –Datorer som pratar med C&C servrar

6 Övervakning

7 Övervakning, IPaudit Trafikregistrering Sparar 2 månader 500-600 MB/timme Rapporter –per 30-min –per dag

8 Övervakning, IPaudit

9

10

11

12

13

14

15

16

17

18 Övervakning, P2P Snort för identifiering ”Flexible response” för nerskjutning 15/3 identifierades 4.276.188 packet som P2P alert tcp any any -> any any (msg:"P2P BitTorrent detected 1"; content:"GET /announce?info_hash="; depth:30; resp:icmp_all,rst_all; )

19 Övervakning, P2P

20 Rekursiv DNS Kan användas för DDoS attacker Om DNSservern inte har svaret frågar den vidare till dess den hittar någon som vet Iterativ DNS låter klienten fråga själv Enkelt och ofarligt att stänga av

21 Kommande projekt 10 Gbps övervakning ZAP Snifferdator LACP Öppna registrerade datorer för P2P

22 NETinfo 2010-03-17 FRÅGOR?


Ladda ner ppt "NETinfo 2010-03-17 Magnus Persson Epost: Telefon: 046 – 222 13 60."

Liknande presentationer


Google-annonser