我现在要在我的服务器上编写一个脚本,针对于网络流量,区分正常流量和攻击流量,主要是过滤掉正常流量,保留恶意流量进行分析研究 没有一点点思路 可以提一些可行的方案吗
我的想法是通过对于IP或者其他数据特征的监控,但是实际测试下来,作为服务器,流量的来源IP似乎不太好检测,因为可能是到处的IP地址,无法区分。其他特征的话 除非每种攻击都去测试一次 但是这样也就存在问题了,对于新的攻击类型无法应对。
所以现在缺一个判断过滤掉正常流量的方法
我现在要在我的服务器上编写一个脚本,针对于网络流量,区分正常流量和攻击流量,主要是过滤掉正常流量,保留恶意流量进行分析研究 没有一点点思路 可以提一些可行的方案吗
我的想法是通过对于IP或者其他数据特征的监控,但是实际测试下来,作为服务器,流量的来源IP似乎不太好检测,因为可能是到处的IP地址,无法区分。其他特征的话 除非每种攻击都去测试一次 但是这样也就存在问题了,对于新的攻击类型无法应对。
所以现在缺一个判断过滤掉正常流量的方法
以下回复参考:皆我百晓生、券券喵儿等免费微信小程序作答:
在服务器上过滤正常流量和攻击流量是一个复杂的问题,因为正常的网络流量和攻击流量之间的界限并不总是清晰。不过,你可以使用一些技术和方法来帮助你区分正常流量和潜在的攻击流量。以下是一些建议的方案和思路:
需要注意的是,过滤正常流量并不是一种理想的做法。过滤过多的正常流量可能会导致合法用户受到不必要的干扰和限制。因此,你的目标应该是识别和过滤潜在的攻击流量,而不是简单地过滤掉所有正常流量。
最后,对于新的攻击类型,保持对安全社区和最新威胁情报的关注是很重要的。这样你可以及时了解到新的攻击方法和趋势,并相应地更新你的过滤规则和策略。