- 1、本文档共56页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
常用的网路管理工具
常用的網路管理工具 : 以桃園區網中心為例 中央大學 電算中心 楊素秋 Email: center7@.tw 報告大綱 1. 動機 2. 自動寄信 (Sendmail.pm) 3. IP 管理資訊查詢 (Rwhoisd ) 4. Abuse complain 的自動通告 5. 區網異常訊務的偵測與通告 6. 結語與展望 1. 動機 持續的網路異常抱怨 Copyright Infringement (違反智慧財產權)*** Spam(廣告/色情信) PortScan (弱點port 掃描) Virus, mail virus (445/TCP, 139/TCP, 135/TCP, …) DoS 攻擊 (80/TCP,554/TCP) Password cracking 22/TCP, 4899/TCP 1433/TCP, 3306/TCP Phishing/Fraud 1. 動機 (cont.) 網路安全現況 IDS / Firewall / Anti-virus 逐漸普及 worm (malicious) codes 仍存在 頻繁的 updates仍無法完全保護 end system不被virus感染 Windows 弱點警告仍頻繁 MicroSoft約半各月後才有 Updates Virus mail (.doc, .ppt attach files) 非常依賴 firewall anti-virus 保護user Infect PC through social engineering Virus mail (Bagle, NetSky, …) Attach execution file Lure user click the file to compromise end system Toxic spyware P2P, IRC, … 1. 動機 (cont.) Security Education Educate users Anomaly Detection (Technique) Based on service log mail log, http log, syslog,… Based on traffic log Netflow data (router/ sitch router) layer 2 packet content( snooped by snort / tcpdump) Automatic Abuse Notification 2. 自動寄信 (Sendmail perl module) Sendmail.pm的安裝 安裝 cd /usr/ports/mail/p5-Mail-Sendmail make make install 2. 自動寄信 (cont.) Mail::sendmail 自動寄信程式 3. IP 管理資訊查詢 :Rwhoisd IP 管理資訊查詢 :Rwhoisd (cont.) (b)IP Routing Table Responsible managers SNMP ipRouter MIB Tyc_manager_list snmpwalk -v1 -c community 21 ..1.1.11 $infile snmpwalk -v1 -c community 21 ..1.1.7 $infile snmpwalk : fetch a SNMP sub-tree data 需安裝 net-snmp 3. IP 管理資訊查詢 :Rwhoisd (cont.) (c) Data extraction Wget web content /usr/local/bin/wget 2/tanet/spam.html -O /netflow/spam/spam.html.1 Extract the wanted data entries if (/([0-9]+\.[0-9]+\.[0-9]+\.[0-9]+)(\S+)\s+(\S+)\s+(\S+)\s+(\S+)\s+/) { if ($4 eq “桃園區網-中央大學”) { printf (FNO %s, %s \n,$1,$4); } } Convert the text file Correspondence to rwhoisd data scheme 3. IP 管理資訊查詢 :Rwhoisd (cont.) IP 管理資訊查詢client 3. IP 管理資訊查詢 :Rwhoisd (cont.) Rwhois directory service的建置 (a) 安裝 Rwhoisd tar xvf rwhoisd-.
文档评论(0)