Разработка собственной небольшой системы обнаружения и защиты от DDoS-атак

Я очень новичок в этой теме, поэтому я хотел бы получить руководство, с чего начать. Я хочу, чтобы некоторые инструменты программно отслеживали сетевой трафик и выполняли некоторые действия над трафиком. Я не хочу готового решения, которое защищает от DDoS, потому что я хочу управлять алгоритмом обнаружения и алгоритмом блокировки трафика, но мне нужны инструменты для этого, какие-то ловушки, которые воздействуют на сеть. Также я должен определить, является ли определенный трафик атакой DDoS?

Желательно на Unix.

1 ответ

Wireshark - это инструмент для отслеживания сети.

Wireshark;

Помимо этого, вы в значительной степени остались учить себя информации инф. Вы, вероятно, добились бы большего успеха, читая по адресу https://security.stackexchange.com/

Другие вопросы по тегам