流量清洗系统中 netflow方式 和镜像流量方式

Netflow可以提供的数据,从TCP/IP分层来看,只能到L2和L3的数据。

镜像流量可以提供的数据,从TCP/IP分层来看,可以到L4的数据。

在流量清洗系统里,通过Netflow数据源,可以检查到协议层的攻击,比如TCP SYN泛洪、TCP RST泛洪、TCP ACK泛洪、ICMP泛洪、UDP 泛洪、TCP/UDP分片攻击等。

但是应用层的攻击,比如SQL注入、HTTP GET攻击等,通过Netflow数据源是无法检查的。只能通过流量镜像的数据源来检查。

 
posted @   Mr.peter  阅读(225)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
历史上的今天:
2019-03-24 Laravel传值总结
2017-03-24 Ubuntu14.04上安装Composer
点击右上角即可分享
微信分享提示