• STATISTIQUES
  • Il y a eu un total de 0 membres et 2375 visiteurs sur le site dans les dernières 24h pour un total de 2 375 personnes!
    Membres: 2 605
    Discussions: 3 579
    Messages: 32 816
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] HackQuest
    Logic: 12, JavaScript: 14, Applet: 6, CrackIt: 13, Crypto: 11, Internet: 3, Exploit: 7, Stegano: 12, Flash: 1, Programmi...
    Challenges
    [FR] apprendre-a-manipuler
    Site d'apprentissage de la manipulation d'autrui.
    Hacking
    [EN] Rankk
    Site de challenge construit sur le principe d'une pyramide à 9 level. Level 1: 60,Level 2: 72,Level 3: 68,Lev...
    Challenges
    [FR] Newbie Contest
    Crackme: 35, Cryptographie: 49, Hacking: 27, Javascript/Java: 17, Logique: 31, Programmation: 23, Stéganographie: 53
    Challenges
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] phrack
    Lot's of stuff !
    Hacking
    [EN] Net Force
    Javascript: 9, Java Applets: 6, Cryptography: 16, Exploits: 7, Cracking: 14, Programming: 13, Internet: 15, Steganograph...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 4 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Extreme DDoS Defense
02-09-2015, 01h39 (Modification du message : 02-09-2015, 01h44 par Commodor.)
Message : #10
Commodor Hors ligne
Ho ! Dodgson !
*



Messages : 64
Sujets : 9
Points: 36
Inscription : Nov 2011
RE: Extreme DDoS Defense
(01-09-2015, 22h26)MaxBorn a écrit : Intéressant Commodor ! Aurais-tu un lien sur le sujet ?
Malheureusement, ce type d'information m'est parvenue plus par le "bouche à oreille" et par divers échanges avec des personnes travaillant dans ce milieu. Mais l'idée de base doit bien émerger de quelque part et je vais essayer d'apporter plus de précisions Smile

(01-09-2015, 22h26)MaxBorn a écrit : Pour ceux qui sont intéressés, et pour en revenir à la partie détection, je viens de trouver une réponse à ma question.

Pour rendre "auto-similaire" le trafic des données généré par une attaque DDoS et outre-passer ainsi les détections d'analyses statistiques qui supposent que le trafic engendré par une attaque DDoS n'est pas auto-similaire comme le trafic normal, il suffit d'ajuster la durée d'émission des paquets envoyés par chacun des agents du botnet. Pour chaque agent, en choisissant cette durée au hasard parmi la distribution de Pareto (lien), quelqu'un peut rendre son flux de données auto-similaire et ainsi s'affranchir des techniques de détection se basant sur la perte d'auto-similarité du trafic en présence d'une attaque.

Ca prend une ligne en Python (dur = np.random.pareto(shape, size)).

Oui mais il faut prendre en compte les opérandes d'analyses. Il est moins évidant d'obtenir des statistiques concrètes selon un environnement et une situation type. Et c'est justement le "type" qui peut prêter à de mauvaises interprétation.

Généralement, il est préférable d'éviter d'analyser un modèle d'attaque particulier, et qui plus est, dans un contexte donné. Le plus fiable (mais le plus contraignant pour en sortir des statistiques) est d'écouter le "bruit", au sens propre.
Par bruit, j’entends le trafic non sollicité (ce qui laisse alors une marge d'erreur beaucoup plus faible qu'une analyse global en situation réel) .
Pour se faire, on utilise la technique du Black hole. De la même manière que les honeypot récupèrent les malwares, un black hole peut récupèrer les attaques sur le réseau (donc pas que DDOS, mais tous les types, passant par les scans et autres joyeusetés).

Dans ce que tu cherche à analyser, le black hole ne pourra peut être pas t'aider à analyser une attaque DDOS, mais en revanche, il dévoilera tout le processus en amont. (On pourrait donc imaginer que via ce système, et des analyses poussées, prévoir un type d'attaque donné (DDos par exemple)).
L'erreur à ne pas commettre serait de se baser uniquement sur l'analyse via un black hole, ou à l'inverse, une analyse purement global... Il faut un peu des deux je dirais Tongue
Hahaha you didn't say the magic word !
+1 (0) -1 (0) Répondre


Messages dans ce sujet
Extreme DDoS Defense - par MaxBorn - 30-08-2015, 13h09
RE: Extreme DDoS Defense - par supersnail - 30-08-2015, 15h14
RE: Extreme DDoS Defense - par MaxBorn - 31-08-2015, 22h23
RE: Extreme DDoS Defense - par otherflow - 30-08-2015, 15h44
RE: Extreme DDoS Defense - par MaxBorn - 30-08-2015, 17h38
RE: Extreme DDoS Defense - par otherflow - 31-08-2015, 19h24
RE: Extreme DDoS Defense - par gruik - 31-08-2015, 12h19
RE: Extreme DDoS Defense - par Commodor - 01-09-2015, 00h19
RE: Extreme DDoS Defense - par MaxBorn - 01-09-2015, 22h26
RE: Extreme DDoS Defense - par Commodor - 02-09-2015, 01h39

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  article sur les DDoS par reflexion / amplification gruik 3 295 02-06-2014, 10h43
Dernier message: notfound

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut