查看: 86|回复: 0

[教程] 高效的DDoS攻击探测与分析工具:FastNetMon

[复制链接]

2

主题

1

回帖

0

积分

热心网友

金币
1
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-10-9
发表于 2015-5-14 09:20:09 | 显示全部楼层 |阅读模式

DDOS攻击 FastNetMon 网站流量异常

关于FastNetMon

这是一个基于多种抓包引擎(NetFlow, IPFIX, sFLOW, netmap, PF_RING, PCAP)的DoS/DDoS攻击高效分析工具,可以探测和分析网络中的异常流量情况,同时可以通过外部脚本通知或阻断攻击。

特性

可处理入/出口流量如果发现某个IP发出异常流量,可触发封禁脚本可通过ExaBGP将封禁IP通知BGP路由器可在1-2秒内发现DoS/DDoS支持插件测试最高支持10GE、5-6 Mpps(Intel i7 2600 & Intel Nic 82599)

平台

Linux (Debian 6/7/8, CentOS 6/7, Ubuntu 12+)FreeBSD 9, 10, 11Mac OS X Yosemite

示例

400 kpps下,在Intel i7 2600和Intel X540/82599 NI下的cpu load:

DDOS攻击 FastNetMon 网站流量异常

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部