Extreme DDoS Defense
|
01-09-2015, 22h26
Message : #9
|
|
MaxBorn
Dr. H Messages : 7 Sujets : 2 Points: 14 Inscription : Mar 2015 |
RE: Extreme DDoS Defense
Intéressant Commodor ! Aurais-tu un lien sur le sujet ?
Pour ceux qui sont intéressés, et pour en revenir à la partie détection, je viens de trouver une réponse à ma question. Pour rendre "auto-similaire" le trafic des données généré par une attaque DDoS et outre-passer ainsi les détections d'analyses statistiques qui supposent que le trafic engendré par une attaque DDoS n'est pas auto-similaire comme le trafic normal, il suffit d'ajuster la durée d'émission des paquets envoyés par chacun des agents du botnet. Pour chaque agent, en choisissant cette durée au hasard parmi la distribution de Pareto (lien), quelqu'un peut rendre son flux de données auto-similaire et ainsi s'affranchir des techniques de détection se basant sur la perte d'auto-similarité du trafic en présence d'une attaque. Ca prend une ligne en Python (dur = np.random.pareto(shape, size)). |
|
« Sujet précédent | Sujet suivant »
|
Messages dans ce sujet |
Extreme DDoS Defense - par MaxBorn - 30-08-2015, 13h09
RE: Extreme DDoS Defense - par supersnail - 30-08-2015, 15h14
RE: Extreme DDoS Defense - par MaxBorn - 31-08-2015, 22h23
RE: Extreme DDoS Defense - par otherflow - 30-08-2015, 15h44
RE: Extreme DDoS Defense - par MaxBorn - 30-08-2015, 17h38
RE: Extreme DDoS Defense - par otherflow - 31-08-2015, 19h24
RE: Extreme DDoS Defense - par gruik - 31-08-2015, 12h19
RE: Extreme DDoS Defense - par Commodor - 01-09-2015, 00h19
RE: Extreme DDoS Defense - par MaxBorn - 01-09-2015, 22h26
RE: Extreme DDoS Defense - par Commodor - 02-09-2015, 01h39
|
Sujets apparemment similaires… | |||||
Sujet | Auteur | Réponses | Affichages | Dernier message | |
article sur les DDoS par reflexion / amplification | gruik | 3 | 225 |
02-06-2014, 10h43 Dernier message: notfound |
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)