Differenzia gli attacchi di flusso e broadcast normali

0

Come si identifica se un traffico broadcast è normale o è considerato un attacco come un attacco DoS ?, Esistono alcune informazioni sulla trama o sulla sorgente che mi consentono di distinguere tra un attacco e un flusso normale?

    
posta Melkhiah66 20.06.2012 - 04:49
fonte

1 risposta

1

Dovrai catturare i pacchetti con uno sniffer, come Wireshark, e guardare il carico utile e gli indirizzi di origine, e vedere se si tratta di traffico previsto.

    
risposta data 20.06.2012 - 18:36
fonte

Leggi altre domande sui tag