Модераторы: xvr
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Написание межсетевых экранов, Помогите с написанием антивируса 
:(
    Опции темы
GGoga
Дата 6.5.2007, 14:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 49
Регистрация: 1.5.2007
Где: Харьков

Репутация: нет
Всего: нет



Здравствуйте господа програмисты на С/С++. Есть один вопрос, немного касающийся сетевого программирования. Мне необходимо написать прогу, которая с помощью правил нечеткой логики должна выявлять атаку на узел. Только вот проблема у меня, как у начинающего и тупого программиста заключается в том, что я абсолютно пока еще ничего не шарю в защите информации и ее реализации. Я написал прогу, которая сканит порты и печает содержимое приходящих пакетов на экран. Теперь не могу понять, от чего оттолкнуться и с чего начать, чтобы определить атаку на хост. Я предполагаю, что надо анализировать сигнатуру поступающей инфы, только вот правильна ли моя идея, точно не уверен. Может необходимо определять атаку по какому-то другому признаку, например в литературе пишут, что по времени жизни виртуального порта или по каким-либо другим признакам? Подскажите пожалуйста свое мнение.
Да, и еще, если необходимо анализировать сигнатуру, то где можно взять образцы сигнатур, содержащие атаки?

Заранее огромное СПАСИБО!

PM MAIL ICQ Skype   Вверх
NamelessMan
Дата 26.5.2007, 15:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 24
Регистрация: 27.4.2007

Репутация: нет
Всего: нет



Если я не ошибаюсь, то фаирволы по назвнию пакета (НЕ ПО СОДЕРЖИМОМУ) реагируют, т.е титулы пакетов это и есть сигнатуры.
PM MAIL   Вверх
bsa
Дата 27.5.2007, 20:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 9185
Регистрация: 6.4.2006
Где: Москва, Россия

Репутация: 16
Всего: 196



Ты определись, что тебе нужно - файрвол или антивирус. Это совершенно разные программы и смысл их работы тоже никоим образом не пересекается (кроме защиты пользователя, разве что).
Атак бывает куча. Например:
1. флуд - это куча маленьких пакетов, идущих непрерывно. Например, можешь использовать ping -f для создания флуда по ICMP запросу echo. Бывает еще syn flood - флуд SYN пакетами (протокол TCP). Может быть с одного IP, может быть с разных (с поддельных). Так как у злоумышленника нет задачи получить информацию, то он спокойно может подделывать свой IP адрес.
2. сканирование портов. Обычно, это делают с целью узнать о работающих сервисах. А так же иногда можно определить ОС на машине.

Линукс, если не ошибаюсь, умеет это все сам определять. man iptables.
PM   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "С/С++: Программирование под Unix/Linux"
xvr
  • Проставьте несколько ключевых слов темы, чтобы её можно было легче найти.
  • Не забывайте пользоваться кнопкой "Код".
  • Вопросы мобильной разработки тут
  • Телепатов на форуме нет! Задавайте чёткий, конкретный и полный вопрос. Указывайте полностью ошибки компилятора и компоновщика.
  • Новое сообщение должно иметь прямое отношение к разделу форума. Флуд, флейм, оффтопик запрещены.
  • Категорически запрещается обсуждение вареза, "кряков", взлома программ и т.д.

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, xvr.

 
 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | C/C++: Программирование под Unix/Linux | Следующая тема »


 




[ Время генерации скрипта: 0.0739 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.