-
目标攻击类型:
- 服务器攻击(DDoS server attack):攻击者通过攻击服务器,如银行服务器或企业服务器,监控服务器的性能指标如CPU、内存、磁盘使用率。
- 服务提供商攻击(DDoS service provider attack):攻击者攻击提供服务的提供商,如电力公司,监控这些提供商的流量。
- 攻击者作为攻击目标:攻击者直接攻击服务器或服务提供商,玻璃中石检测其流量异常。
-
检测频率:
每天检测,通常设置为每分钟或每小时一次,具体取决于配置。
-
覆盖范围:
全局覆盖,监控不同流量类型,如网络流量、端到端流量和特定流量类型。
-
异常检测:
需要配置异常检测阈值,监控关键指标如CPU、磁盘使用率,识别异常流量。
-
反分析:
分析异常流量的原因,识别攻击者意图,如CPU资源占用增加,可能是DDoS攻击。
特色与对比:
- 玻璃中石:GlassFlow的一部分,主要针对服务器和网络DDoS攻击。
- DPI:另一款工具,支持更多攻击类型,如DDoS as a Service。
其他工具:
- DPI:支持更多的攻击类型,如DDoS as a Service,提供更全面的检测能力。
- Netflow、Netstat:用于监控流量,玻璃中石作为反分析工具,分析异常流量原因。
使用方法:
- 配置:设置异常检测阈值,监控关键指标。
- 监控:通过Kibana等工具查看流量分析。
- 反分析:分析异常流量原因,确定攻击者意图。
玻璃中石通过全面的流量监控和反分析,帮助开发者和攻击者检测和反制DDoS攻击,提供了一种高效且全面的网络安全工具。




