news 2026/4/26 0:33:55

12、Ourmon:网络监控与异常检测工具全解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
12、Ourmon:网络监控与异常检测工具全解析

Ourmon:网络监控与异常检测工具全解析

1. 引言

在网络环境中,僵尸网络的检测颇具挑战性。不过,有一款名为Ourmon的工具经过改进后,可通过网络流量分析来检测僵尸网络的存在。它能基于主机间的攻击行为(如拒绝服务攻击或网络扫描)检测网络异常,并将这些信息与IRC通道关联,判断整个通道是否可疑,从而一次性找出大量受感染主机。

1.1 Ourmon简介

Ourmon是一款开源工具,最初用于网络监控,后来被发现也可用于异常检测。它是基于网络的工具,能从企业网络的逻辑中心监测所有主机的状态,可视为统计网络趋势的指标。

1.2 相关资源

以下是下载Ourmon或获取其更多信息的网站:
- http://ourmon.sourceforge.net:Ourmon信息和下载页面
- http://sourceforge.net/projects/ourmon:Ourmon项目页面
- http://ourmon.cat.pdx.edu/ourmon:波特兰州立大学的实时数据页面
- http://ourmon.cat.pdx.edu/ourmon/info.html:Ourmon在线帮助

2. 案例研究

2.1 分布式拒绝服务攻击(DDoS)

Ourmon使用基于Tobias Oetiker的RRDtool系统的图形。其中,pkts过滤器可显示Ourmon系统每秒处理的数据包数量,以及操作系统和收集系统是否丢包。正常情况下,波特兰州立大学网络的每日流量在下午有一个60k pps的峰值。

但在一次DDoS攻击中,数据

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/24 10:56:17

【业务知识】制造业库存管理关系解析-家里冰箱的“食材管理”

角色对应 你的家 一家制造企业 你家的冰箱 工厂的原材料仓库 冰箱里的菜(土豆、鸡蛋、肉) 工厂的原材料库存 你每天做饭消耗的食材 生产领用需求量 你每次去菜市场买菜的习惯和频率 原材料存货周转天数 打开冰箱看到里面还剩多少菜 期末库存数…

作者头像 李华
网站建设 2026/4/25 20:19:42

19、系统优化与网络监控工具性能提升

系统优化与网络监控工具性能提升 1. 性能问题与挑战 在使用像 ourmon 或 Snort 这样的工具时,性能是一个常见问题。性能问题可能由多种原因引起,比如系统负载过高、存在大量扫描器,或者遭遇大规模 DDoS 攻击。如果简单地关闭 ourmon 中的过滤器,或者减少 Snort 的特征库,…

作者头像 李华
网站建设 2026/4/24 0:54:13

GB/T 28996-2012 涂装水泥刨花板检测

涂装水泥刨花板是指用水泥为胶凝材料、刨花(由木材、麦秸、稻草、竹竿等制成)为增强材料并加入其它化学添加剂,通过成型、加压和养护等工序制成的刨花板;这种板材兼有水泥和木材二者的优点,强度高、自重轻,…

作者头像 李华
网站建设 2026/4/24 9:42:28

35、保障组织安全:环境控制与社会工程防范

保障组织安全:环境控制与社会工程防范 1. 环境控制概述 在组织的安全保障中,环境控制起着至关重要的作用。虽然通常由 IT 主管和大楼管理部门负责环境控制系统的安装、维护和维修,但我们也应该对这些系统的工作原理有基本的了解。重要的环境控制概念包括火灾抑制、HVAC(供…

作者头像 李华