×

深信服社区»版块 安全类 安全技术 #原创分享#数据包分析入门(7)--- 如何快速判断客户端 ...

#原创分享#数据包分析入门(7)--- 如何快速判断客户端是否存在恶意连接

查看数: 2989 | 评论数: 19 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-31 01:00

正文摘要:

本帖最后由 KYLE_K 于 2020-7-31 21:09 编辑        当我们需要判断一个客户端是否存在恶意连接,最直接的方式是通过防火墙或安全设备的日志进行分析,但由于各种原因,如相关特征库未及时更 ...

回复

小明偷学 发表于 2024-9-5 10:58
感谢分享,学习一下~
小明偷学 发表于 2024-5-28 09:55
感谢分享,学习一下~
蟲爺 发表于 2022-7-5 18:28
感谢分享
新手780102 发表于 2021-4-19 10:54

必须赞一个,技术好文!
新手612152 发表于 2021-4-13 10:24
希望多一下这样的帖子,谢谢楼主分享。
新手031815 发表于 2021-4-11 11:31
感谢楼主分享,楼主非常详细的介绍了
新手490344 发表于 2020-10-15 16:11
谢谢楼主分享,谢谢楼主分享
新手176375 发表于 2020-9-28 15:16
如microsoft.com(微软)等域名的会话,一般可以排除是恶意连接。
----------------------------------------------------------------------
这个有点草率了吧。很多恶意域名都会伪装的。
胡亚运 发表于 2020-8-15 11:11

学习一下