如何进行网络取证分析?( 二 )


如果您看到很长的TCP / SYN请求流从多个源IP推送到目标服务器IP,那么可以确定这是DDoS(分布式拒绝服务)攻击,这种攻击有多个流氓系统攻击目标服务器,甚至比DoS攻击更致命 。有关监视工具如何帮助您防止DDoS攻击的更多信息 。
无论如何,正如我们在本文开头提到的那样,您的网络安全团队需要正确的网络取证工具,可以完全访问网络,以便正确评估情况并采取相应措施 。
文章来自:网络安全与可视化




推荐阅读