Ladda ner presentationen
Presentation laddar. Vänta.
1
NETinfo 2010-03-17 Magnus Persson Epost: Magnus.Persson@ldc.lu.se Telefon: 046 – 222 13 60
2
Netinfo 2010-03-17 Övervakning Skype supernoder Rekursiv DNS Kommande projekt
3
Övervakning
5
IPaudit Snort IDS + Snorby Snort P2P-nerskjutning La Brea tarpit Specialskrivna skript –Spamtrojaner –FTP-servrar på udda porta –Datorer som pratar med C&C servrar
6
Övervakning
7
Övervakning, IPaudit Trafikregistrering Sparar 2 månader 500-600 MB/timme Rapporter –per 30-min –per dag
8
Övervakning, IPaudit
18
Övervakning, P2P Snort för identifiering ”Flexible response” för nerskjutning 15/3 identifierades 4.276.188 packet som P2P alert tcp any any -> any any (msg:"P2P BitTorrent detected 1"; content:"GET /announce?info_hash="; depth:30; resp:icmp_all,rst_all; )
19
Övervakning, P2P
20
Rekursiv DNS Kan användas för DDoS attacker Om DNSservern inte har svaret frågar den vidare till dess den hittar någon som vet Iterativ DNS låter klienten fråga själv Enkelt och ofarligt att stänga av
21
Kommande projekt 10 Gbps övervakning ZAP Snifferdator LACP Öppna registrerade datorer för P2P
22
NETinfo 2010-03-17 FRÅGOR?
Liknande presentationer
© 2024 SlidePlayer.se Inc.
All rights reserved.