Как посчитать количество SYN, ACK или SYN-ACK в секунду?
Я хочу сделать DDoS SYN Flood Detection, поэтому мне нужно посчитать количество пакетов SYN, ACK или SYN-ACK в секунду.
2 ответа
Я верю
netstat -s
будет твоим другом
Если вы ищете сервис уровня коммутации, вы можете использовать sflow/netflow для сбора данных и отправки их сборщику.
Ты можешь использовать tcpdump
или же shark
для захвата отфильтрованных пакетов и считать их, как вы хотите.