Regla de Snort para ataques salientes [cerrado]

1

Tengo un archivo pcap capturado desde una PC de usuario. Necesito analizar si ha inicializado un ataque de DOS a cualquier servidor.

alert tcp any any -> any 8080 (msg:"DOS flood denial of service attempt"; flow:to_server; detection_filter:track by_dst, count 1000, seconds 60; sid:25101; rev:1;)

Esto dará cualquier ataque entrante. ¿Cómo se escribe una regla SNORT para detectar ataques de salida?

Gracias de antemano.

    
pregunta Jayanga Kaushalya 30.01.2015 - 20:23
fuente

0 respuestas

Lea otras preguntas en las etiquetas