DDoS DISSECTOR-概述
DDos_Dissector负责从存储的流量(pcap /流)中总结DDoS攻击流量。 关键是建立一种启发式/算法,可以在分析的网络流量中找到相似之处。
为了提高软件效率,我们正在研究可解析特定DDoS攻击(例如放大和TCP Syn Flood攻击)的软件组件。
外部依赖
确保路径中包含tskark [1]和nfdump [2]。
[1]
[2]
如何开始?
安装解剖器
git clone https://github.com/ddos-clearing-house/ddos_dissector
pip install -r requirements.txt
提供要分析的pcap
我们确实提供了一些pcap样本。 检查目录pcap_samples 。 注意,您可以提供任何类型的cap,pcap的大小会影响处理时间。 我们鼓励使用中等大小的文
2022-04-18 17:00:37
64.19MB
Python
1