通过NetFlow可以检测IP欺骗/反射攻击吗?
发布于 2014-02-11 03:17:29
IP在NetFlow分析之前就会被欺骗,所以没有。请参阅这里(https://en.wikipedia.org/wiki/NetFlow)获取NetFlow信息,这里(https://www.us-cert.gov/ncas/alerts/TA13-088A)查看DNS放大。必须对攻击进行配置,使IP欺骗发生在路由器之前,路由器是安装NetFlow的地方。我们知道这是因为MiTM有效。IP在NetFlow分析之前就会被欺骗,所以一切看起来都是有效的。
https://security.stackexchange.com/questions/50893
复制相似问题