• STATISTIQUES
  • Il y a eu un total de 1 membres et 4745 visiteurs sur le site dans les dernières 24h pour un total de 4 746 personnes!


    Membres: 2 443
    Discussions: 3 588
    Messages: 32 835
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] Zenk-Security
    La communauté zenk-security a pour objet principal la sécurité informatique, nous sommes des tou...
    Hacking
    [FR] dcode
    dcode.fr est le site indispensable pour décoder des messages, tricher aux jeux de lettres, résoudre des énigmes...
    Outils / Add-on
    [EN] Framework Metasploit
    Le Framework Metasploit est un logiciel gratuit, open source de tests de pénétration développ&ea...
    Vulnérabilités
    [FR] apprendre-a-manipuler
    Site d'apprentissage de la manipulation d'autrui.
    Hacking
    [FR] Le site du zero
    Découvrez gratuitement la programmation (C, C++, PHP, MySQL, XHTML, CSS...), Linux, le Mapping, la modé...
    Programmation
    [EN] Packet Storm
    Packet Storm est un site qui combine nouvelles de la sécurité informatique, téléchargemen...
    Vulnérabilités
    [EN] Lost-chall
    Site de challenge présenté sous la forme de différente saison. Pour passer une saison vous devez avoir accumul�...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 4 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Extreme DDoS Defense
31-08-2015, 19h24 (Modification du message : 31-08-2015, 19h29 par otherflow.)
Message : #6
otherflow Hors ligne
Newbie
*



Messages : 20
Sujets : 2
Points: 18
Inscription : Aug 2014
RE: Extreme DDoS Defense
(30-08-2015, 17h38)MaxBorn a écrit : Je suis curieux de savoir en effet s'il est possible de modifier les propriétés statistiques dans le temps, des paquets générés lors d'une attaque DDoS. Du moins pour commencer, les propriétés les plus simples de la distribution des données qui sont analysées pour la detection d'anomalie du trafic et en particulier DDoS.

Par "possible", on peut répondre à plusieurs niveaux: hardware, on peut penser par exemple que la topologie du réseau (délais, erreurs, routage des paquets) affectera toujours une distribution générée en entrée, dans le scenario où on réalise en effet une technique mathématique bien synchronisées. Si on a une pré-mesure de la structure du trafic normal, peut-être est-il aussi possible de contourner cette première limitation etc etc.

Bien sur une réponse développée nécessiterait une études plus approfondie. Mais voici en quelque ligne mon idée sur la question.

Je pense qu'il est tout à fait possible de fausser les données issue de l'analyse de données utilisées pour définir les critères d'une stratégie de sécurité autonome. Les données étant issue d'éléments matériels eux aussi autonomes mais influençable par divers éléments. Si par exemple la ganularités des données utiles à l'étude statistique se base sur les tables de routage d'un ou plusieurs réseaux, la perte (panne matériel, erreur humaine) d'un ou plusieurs matériels réseaux audit par une sonde permettant le relevé de données peut influencer la corrélation des relevés par nouvelles diffusions des routes réseaux.

Cette corrélation corrompu, la décision issue de l'analyse mathématique des informations à des chances de devenir erronée. Dans ce cas l'hypothèse d'un DDOS peut échapper à la surveillance est plausible.

otherflow
+1 (0) -1 (0) Répondre


Messages dans ce sujet
Extreme DDoS Defense - par MaxBorn - 30-08-2015, 13h09
RE: Extreme DDoS Defense - par supersnail - 30-08-2015, 15h14
RE: Extreme DDoS Defense - par MaxBorn - 31-08-2015, 22h23
RE: Extreme DDoS Defense - par otherflow - 30-08-2015, 15h44
RE: Extreme DDoS Defense - par MaxBorn - 30-08-2015, 17h38
RE: Extreme DDoS Defense - par otherflow - 31-08-2015, 19h24
RE: Extreme DDoS Defense - par gruik - 31-08-2015, 12h19
RE: Extreme DDoS Defense - par Commodor - 01-09-2015, 00h19
RE: Extreme DDoS Defense - par MaxBorn - 01-09-2015, 22h26
RE: Extreme DDoS Defense - par Commodor - 02-09-2015, 01h39

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  article sur les DDoS par reflexion / amplification gruik 3 2,054 02-06-2014, 10h43
Dernier message: notfound

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut