چه DoS / DDoS TCP SYN سیل و لایه 7 / HTTP سیل مانند در ورود به دیوار آتش شبیه؟

من به دنبال برخی از نمونه های ورود فایل برای حملات DoS یا DDoS است که SYN Flood یا HTTP / Layer 7 Flood نشان می دهد.

آیا اندازه بسته های ورودی بین سیل SYN و یک سیل لایه 7 متفاوت است؟

آیا تمام بسته های رد شده دارای منبع یك منبع مشابه با وجود منابع مختلف هستند؟ آدرس (IPs)؟

ورود به سیستم هنگامی که کاربران به یک VPN وصل می شوند

ما یک VPN راه اندازی کرده ایم که اجازه می دهد تا کارکنان به دفتر و کار از راه دور متصل شوند. آنچه که من باید انجام دهم این است که وقتی اتصال و قطع ارتباط را وارد می کنید وارد شوید، اعلامیه ایده آل است، اما ورود به سیستم باید

چگونه می توانم در مورد ورود به سیستم این اطلاعات را انجام دهم؟ من در پنجره های رویداد ویندوز در کنترل کننده دامنه نگاه کرده ام که رویداد احراز هویت را نشان می دهد، اگر هیچ چیز دیگری نیست، اما سیاهههای مربوطه بزرگ هستند و به طور خودکار خود را از دست می دهند تاریخ را بازنویسی می کنند. من برای خدمات مختلف RAS که در سایر مقالات ذکر شده وجود ندارد.

این فقط یک سرور اختصاصی ویندوز سرور 2012 VPN است، ما یک ارائه دهنده DDNS داریم که روی روتر پیکربندی شده است، هیچ نرم افزار VPN به جز آنچه که در ویندوز ساخته شده است. من نمی توانم چیزی را در هر پنجره ی ویندوز یا رویداد مفید پیدا کنم و نمی توانم در هر نقطه برای پیکربندی آنچه وارد شده است، پیدا کنم. من به صورت آنلاین جستجو کرده ام و مقالاتی برای نسخه های قبلی ویندوز پیدا کرده ام که به سیاهههای مربوط به این سرور موجود نیستند.

اگر به این پاسخ پاسخ داده شود، خوشحال است که به دنبال نرم افزار شخص ثالث باشد، اما فقط چیزی است که می تواند (و گذشته است) ساخته شده به ویندوز و من از دست ندهید که چگونه آن را پیکربندی کنید.

فقط روشن است که هیچ خطایی یا مسائل مربوط به اتصال وجود ندارد من فقط سعی دارم وقتی افراد پیوسته و قطع شوند پیگیری کنم.

هر گونه پیشنهاد از شما سپاسگزارم دریافت کرد

فایروال ها – ورود به سیستم روتر امنیتی بسیاری از اتصالات TCP مسدود شده را نشان می دهد

هنگام چک کردن روتر من امشب من به ورود به سیستم امنیتی خود نگاه کرد. من هزاران نفر از ترافیک TCP را مسدود کردم. چرا این حوادث امنیتی در نظر گرفته می شود؟ ورودی بسیاری از درخواست های ورودی TCP مسدود شده از بسیاری از ips های مختلف و در پورت های مختلف را نشان می دهد. در زیر یک مثال ذکر شده است:
 Tcp اتصال در ورود به سیستم را مسدود کرده است

آیا یک ورودی با هزاران رویداد مسدود شده TCP پر می شود از این طریق از طریق اینترنت معمولی گشت و گذار دارد یا این چیزی است که بیشتر مورد توجه قرار گیرد؟ یا این فقط به این معنی است که فایروال روتر فقط انجام کار خود و logs هر بار که دریافت ترافیک TCP ورودی است که من آغاز نشده است؟

(به عنوان یک یادداشت جانبی من پیدا UPnP بود در و تنظیمات محافظت از فیبر در بیش از حد بود به طور پیش فرض، بنابراین من آن را خاموش)