PSAD: Port Scan Attack Detector
Neste artigo vamos conhecer o PSAD, um um software criado exclusivamente para agir como um detector de ataques como port scan e DDoS. Veremos suas principais características e como tirar proveito deste projeto muito interessante.
[ Hits: 107.506 ]
Por: Anderson L Tamborim em 25/10/2004 | Blog: http://y2h4ck.wordpress.com
Danger level: [2] (out of 5) Multi-Protocol
Scanned tcp ports: [4-6112: 22 packets]
tcp flags: [SYN: 22 packets, Nmap: -sT or -sS]
Iptables chain: INPUT (prefix "Port Scan Attack"), 22 packets
Scanned udp ports: [512: 1 packets, Nmap: -sU]
Iptables chain: INPUT (prefix "Port Scan Attack"), 1 packets
Source: 127.0.0.1
DNS: localhost
Destination: 127.0.0.1
DNS: localhost
Syslog hostname: RootSec
Current interval: Wed Sep 1 17:27:01 2004 (start)
Wed Sep 1 17:27:06 2004 (end)
Overall scan start: Wed Sep 1 17:26:40 2004
Total email alerts: 5
Complete tcp range: [4-44443]
Complete udp range: [512]
chain: interface: tcp: udp: icmp:
INPUT lo 161 4 0
[+] Whois Information:
Unknown AS number or IP network. Please upgrade this program.
?q
PHLAK :: [P]rofessional [H]acker's [L]inux [A]ssault [K]it
SECtool - Análise Local para Linux
Libsafe: Protegendo Linux contra Smashing Overflow
Segurança extrema com LIDS: novos recursos
PortSentry: Melhorando a segurança do seu Linux
Principais formas de anonimato ao navegar na Internet
Jails em SSH: Montando sistema de Shell Seguro
Configurando Proxy Reverso NGINX com SSL e Apache em Virtual Hosts no Debian
O Kerberos não é um cachorro de 3 cabeças!
Porque Gentoo semi-binário atualmente (desabafo)
A combinação de WMs com compositores feitos por fora
Audacious, VLC e QMMP - que saudades do XMMS
SUNO OpenSource: Crie um servidor de gerador de música com IA
Instalando SVP4 e MPV (VapourSynth) no Gentoo
Migração do KDE Plasma para Cinnamon no Gentoo (com systemd) + Tema Colloid
Como desativar a economia de energia no Gentoo (Systemd, Wi-Fi, USB e SSH)
Um filme, uma banda, um jogo, um livro, um anime (ou mangá) (5)
como deixo uma inferface grafica abrir automaticamente [RESOLVIDO] (9)









