我有一个.pcap数据包,用于分析恶意活动。运用 Snort IDS和BarnYard2检测我已经将4个选择性捕获到BASE(基本分析和安全引擎),其显示为Portscan Traffic 100%。 四个有2个不同的IP地址
Source : 10.214.116.188 Destination : 213.157.159.151
和
Source : 10.214.116.188 Destination : 186.160.247.133
使用WireShark和
的第一个过滤器打开数据包ip.dst==186.160.247.133
和第二个过滤器
ip.addr==213.157.159.151
我需要支持来帮助了解这种攻击的类型以及我如何能够进一步了解它。
包:https://drive.google.com/file/d/0B-dY0nxt4UZXNGZ4UE5XbmZsY1U/view?usp=sharing