PSAD: Port Scan Attack Detector
Neste artigo vamos conhecer o PSAD, um um software criado exclusivamente para agir como um detector de ataques como port scan e DDoS. Veremos suas principais características e como tirar proveito deste projeto muito interessante.
[ Hits: 107.207 ]
Por: Anderson L Tamborim em 25/10/2004 | Blog: http://y2h4ck.wordpress.com
Danger level: [2] (out of 5) Multi-Protocol
Scanned tcp ports: [4-6112: 22 packets]
tcp flags: [SYN: 22 packets, Nmap: -sT or -sS]
Iptables chain: INPUT (prefix "Port Scan Attack"), 22 packets
Scanned udp ports: [512: 1 packets, Nmap: -sU]
Iptables chain: INPUT (prefix "Port Scan Attack"), 1 packets
Source: 127.0.0.1
DNS: localhost
Destination: 127.0.0.1
DNS: localhost
Syslog hostname: RootSec
Current interval: Wed Sep 1 17:27:01 2004 (start)
Wed Sep 1 17:27:06 2004 (end)
Overall scan start: Wed Sep 1 17:26:40 2004
Total email alerts: 5
Complete tcp range: [4-44443]
Complete udp range: [512]
chain: interface: tcp: udp: icmp:
INPUT lo 161 4 0
[+] Whois Information:
Unknown AS number or IP network. Please upgrade this program.
?q
OpenVZ: Virtualização para servidores Linux
Análise Passiva: Analisando seu tráfego de maneira segura
PHLAK :: [P]rofessional [H]acker's [L]inux [A]ssault [K]it
Snort avançado: Projetando um perímetro seguro
Race condition - vulnerabilidades em suids
Site seguro com Apache-SSL em 15 minutos
Diminua os vetores de exploração, conheça o DOAS
Iptraf Sniffer - noções básicas
Instalando o PFSense em uma máquina virtual
Trabalhando Nativamente com Logs no Linux
Jogando Daikatana (Steam) com Patch 1.3 via Luxtorpeda no Linux
LazyDocker – Interface de Usuário em Tempo Real para o Docker
Linux Mint: Zram + Swapfile em Btrfs
O widget do Plasma 6 Área de Notificação
Vou destruir sua infância:) (3)
[Resolvido] Conselho distribuiçao brasileira (12)









