使用WireShark进行Snort IDS和恶意数据包分析

时间:2016-02-07 18:07:00

标签: security wireshark snort intrusion-detection

我有一个.pcap数据包,用于分析恶意活动。运用 Snort IDS和BarnYard2检测我已经将4个选择性捕获到BASE(基本分析和安全引擎),其显示为Portscan Traffic 100%。 四个有2个不同的IP地址

Source : 10.214.116.188     Destination : 213.157.159.151

Source : 10.214.116.188     Destination : 186.160.247.133

enter image description here

使用WireShark和

的第一个过滤器打开数据包
ip.dst==186.160.247.133

显示以下结果 enter image description here

和第二个过滤器

ip.addr==213.157.159.151 

enter image description here

我需要支持来帮助了解这种攻击的类型以及我如何能够进一步了解它。

包:https://drive.google.com/file/d/0B-dY0nxt4UZXNGZ4UE5XbmZsY1U/view?usp=sharing

0 个答案:

没有答案