news 2026/4/18 8:53:56

18、网络安全防护:psad与fwsnort的应用

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
18、网络安全防护:psad与fwsnort的应用

网络安全防护:psad与fwsnort的应用

1. psad的主动响应机制

1.1 端口扫描监测与规则添加

psad会对网络中的端口扫描行为进行监测,并根据监测到的情况添加 iptables 阻塞规则。例如,当监测到来自 144.202.X.X 的扫描,在扫描间隔内监测到 66 个 UDP 数据包后,psad 会添加针对该 IP 地址的 iptables 自动阻塞规则,阻塞时长为 3600 秒。

Mar 5 18:55:55 iptablesfw psad: added iptables auto-block against 144.202.X.X for 3600 seconds Mar 5 18:56:00 iptablesfw psad: scan detected: 144.202.X.X -> 71.157.X.X tcp=0 udp=66 icmp=0 dangerlevel: 4

1.2 不同扫描类型的响应

  • Nmap 版本扫描:攻击者在 SYN 扫描后,使用 Nmap 对 TCP 端口 80 进行版本扫描,以获取服务器的更多信息。单纯建立 TCP 连接本身并不表明有可疑活动,iptables 不会记录任何信息。
[ext_scanner]# nmap -sV -P0 -p 80 -n 71.157.X.X Starting Nmap 4.01 ( http://www.
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 3:35:45

程序员必备基础:10种常见安全漏洞浅析

前言 我们日常开发中,很多小伙伴容易忽视安全漏洞问题,认为只要正常实现业务逻辑就可以了。其实,安全性才是最重要的。本文将跟大家一起学习常见的安全漏洞问题,希望对大家有帮助哈。如果本文有什么错误的话,希望大家…

作者头像 李华
网站建设 2026/4/18 3:30:49

专为动力电池焊接打造的气动点焊机优选方案|深圳比斯特

在动力电池蓬勃发展的当下,其生产过程中的每一个环节都至关重要,而电池组串并联组合的自动化焊接更是关键一环。BT-550D-8000A直流动力电池气动点焊机作为一款针对性强、性能卓越的设备,在动力电池焊接领域展现出显著优势。 从适用范围来看&…

作者头像 李华
网站建设 2026/4/10 15:05:09

Tomcat 底层原理与实战全解析

从入门到精通:Tomcat底层原理与实战全解析引言:为什么Tomcat是Java开发者的必备技能?在Java后端开发领域,Tomcat绝对是绕不开的核心组件。无论是小型创业公司的单体应用,还是大型企业的分布式架构,Tomcat都…

作者头像 李华
网站建设 2026/4/16 19:58:50

物联网网关开发好用的生产厂家哪个强

物联网网关开发实力派:合肥奥鲲电子科技有限公司的嵌入式平台优势在数字化转型浪潮中,物联网网关作为连接物理设备与云端系统的关键枢纽,其开发质量直接影响整个物联网体系的稳定性和效率。面对市场上众多的生产厂家,如何选择一家…

作者头像 李华
网站建设 2026/4/18 3:38:01

EmotiVoice能否生成动物拟人化语音?卡通角色发声尝试

EmotiVoice能否生成动物拟人化语音?卡通角色发声尝试 在动画电影中,一只傲娇的猫咪翻着白眼说“哼!我才不是关心你呢”,声音里带着鼻音和微微颤抖的高音调;森林深处的狼人低沉地咆哮:“这片领地不容侵犯&a…

作者头像 李华