PSAD: Port Scan Attack Detector
Neste artigo vamos conhecer o PSAD, um um software criado exclusivamente para agir como um detector de ataques como port scan e DDoS. Veremos suas principais características e como tirar proveito deste projeto muito interessante.
[ Hits: 107.529 ]
Por: Anderson L Tamborim em 25/10/2004 | Blog: http://y2h4ck.wordpress.com
Danger level: [2] (out of 5) Multi-Protocol
Scanned tcp ports: [4-6112: 22 packets]
tcp flags: [SYN: 22 packets, Nmap: -sT or -sS]
Iptables chain: INPUT (prefix "Port Scan Attack"), 22 packets
Scanned udp ports: [512: 1 packets, Nmap: -sU]
Iptables chain: INPUT (prefix "Port Scan Attack"), 1 packets
Source: 127.0.0.1
DNS: localhost
Destination: 127.0.0.1
DNS: localhost
Syslog hostname: RootSec
Current interval: Wed Sep 1 17:27:01 2004 (start)
Wed Sep 1 17:27:06 2004 (end)
Overall scan start: Wed Sep 1 17:26:40 2004
Total email alerts: 5
Complete tcp range: [4-44443]
Complete udp range: [512]
chain: interface: tcp: udp: icmp:
INPUT lo 161 4 0
[+] Whois Information:
Unknown AS number or IP network. Please upgrade this program.
?q
Jails em SSH: Montando sistema de Shell Seguro
Análise Passiva: Analisando seu tráfego de maneira segura
Carnivore e Altivore: Os predadores do FBI
Race condition - vulnerabilidades em suids
Análise Forense - Aspectos de perícia criminal
Ataque de Rougue AP com AIRBASE-NG
Monitorando máquinas Windows com o Nagios
Instalando Bind9 + chroot no Debian
Gateway autenticado com Apache, Iptables e CGI em shell
Porque Gentoo semi-binário atualmente (desabafo)
A combinação de WMs com compositores feitos por fora
Audacious, VLC e QMMP - que saudades do XMMS
SUNO OpenSource: Crie um servidor de gerador de música com IA
[Resolvido] Jogo Portal fechando
Como configurar cores no prompt do Bash para usuário e root no Arch Linux









