注册
登录
标签
网络工具
帮助
网络分析专家论坛 netexpert
»
Sniffer Pro专题
» 请教如何实用Sniffer Pro 4.75 分析DDOS攻击
Netexpert FAQ
网络分析专家学习建议入口
@netexpert成员申请指南
netexpert积分规则的说明
Netis招贤纳士(2008年11月22日更新)
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[案例分析] 请教如何实用Sniffer Pro 4.75 分析DDOS攻击
nikohu
初来乍到
精华
0
积分
5
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2007-10-8 18:45
只看该作者
请教如何实用Sniffer Pro 4.75 分析DDOS攻击
近日学习Sniffer,并测试如何用Sniffer Pro 4.75分析网内DDOS攻击。在局域网内实用两台PC,Sniffer Pro和进行攻击(实用 Super DDOS)的为同一台PC,监守自盗哦,呵呵~~ 拓扑结构如下:
DDOS攻击发起后有N多个虚假IP向目标(192.168.1.5)发起攻击如下图:
从Expert可以看出地址欺骗:
Matrix情况如下:
设置Filter只显示被攻击PC的情况:
问题有3:
1. 上图的Idle too long 和 window frozen 是什么意思和什么原因造成的;
2. 请问如何可以定位攻击发起的对象(Mac:00 0f b5 a4 0c 94)在什么地方;
3. 为什么Sniffer捕捉的流量和我在XP本地连接所看到的流量相去甚远,不知何解,截图如下:
请各位高手赐教,谢谢~~~
附上:CAP数据包
[
本帖最后由 nikohu 于 2007-10-19 18:30 编辑
]
附件:
您所在的用户组无法下载或查看附件
UID
75680
帖子
1
积分
5
威望
2
阅读权限
10
在线时间
2 小时
注册时间
2007-9-30
最后登录
2007-10-19
查看详细资料
TOP
虎0406
初来乍到
精华
0
积分
12
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2008-2-26 11:13
只看该作者
咋没有人解答呢?
我也想学
UID
81723
帖子
9
积分
12
威望
9
阅读权限
20
在线时间
1 小时
注册时间
2007-12-13
最后登录
2008-5-6
查看详细资料
TOP
zz19831219
初来乍到
精华
0
积分
7
发短消息
加为好友
当前离线
3
#
大
中
小
发表于 2008-2-28 00:30
只看该作者
学习中
UID
78546
帖子
5
积分
7
威望
5
阅读权限
10
在线时间
1 小时
注册时间
2007-11-6
最后登录
2008-4-5
查看详细资料
TOP
er_shi
初来乍到
精华
0
积分
15
发短消息
加为好友
当前离线
4
#
大
中
小
发表于 2008-3-1 08:23
只看该作者
学习中!!!!!!!!!!!!!!
UID
87408
帖子
10
积分
15
威望
10
阅读权限
20
在线时间
2 小时
注册时间
2008-2-29
最后登录
2008-3-3
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
版块跳转
网络分析专家论坛
网络分析
BoneLight专版
网络分析开发
安全分析
病毒、蠕虫分析
运营商网络分析
新手专区
产品、技术聚焦
Wireshark/Ethereal专题
Cisco 技术专题
Solarwinds专题
Sniffer Pro专题
TAP专题
OmniPeek专题
资源区
综合资源共享
Trace File专版
培训与认证
工作生活区
网络人生
面试招聘专题
站务管理区
站务管理
@netexpert.cn 成员个人记录区
网络分析与生活 - Vader闲话版
jingshne个人视角