VT-NG

VT-NGはウイルススロットルデーモンです。
今すぐダウンロード

VT-NG ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • GPL
  • 価格:
  • FREE
  • 出版社名:
  • Nir Tzachar
  • 出版社のWebサイト:
  • http://www.cs.bgu.ac.il/tzachar/vt-ng.html

VT-NG タグ


VT-NG 説明

VT-ngがウイルススロットリングデーモンです。 VT-ngのプロジェクトは、ウイルススロットリングdaemon.SYNOPSISvt-ngの<オプション> OPERATIONvt-NGは、通信パターンに基づいて、活動のようウイルスやワームを検出します。それはあなたの内部ネットワーク内で感染したホストを検出し、(2)malewareの広がりを止める(1)に使用することができます。検出はmalewareは、通常、様々な理由のために、アウトサイドネットワークに多くの接続を開始しようとしているという事実に基づいています。それは、「携帯電話の家」にしてもよいし、さらにmalewareをダウンロードしたり、他の脆弱なホストのためのネットをスキャンします。 VT-NGの最も一般的なセットアップは、内部ネットワーク内のすべてのトラフィックの発信元は、VT-NGD(VT-ngのデーモン)を通過するように、ゲートウェイマシン上にあります。しかし、VT-ngがこの単一のホストを保護し、単一のホスト上にインストールすることができます。私たちは、VT-ngのは、VT-ngのは、次のように動作するスロットラーがインストールされているマシンを呼び出します。各IPアドレス、IPのために、内部ネットワークでは、VT-NGDはパケットキューを関連付けます。パケットは、pは、UDPパケットまたはTCP接続を開始するパケットのいずれかが、スロットラーを通過するたびに、pが最初に転送されるVT-NGD。これは、iptablesの(8)のQUEUEターゲットの助けを借りて行われます。 Pの送信元アドレスに関連付けられたパケットキューが絞られている場合1.チェック:VT-NGDがパケットPを受信すると、VT-NGDは、以下の規則に従います。それが絞られている場合、パケットをドロップします。つまり、ドロップpにカーネルに通知し、それを送信しません。キューが絞られていない2.場合、Pを受け入れます。すなわち、送信用のカーネルへのpバックを渡します。 2.1。パケットキューにPを挿入し、設定可能な遅延と、2秒を言います。 2.2。パケットキューは、現在のいずれかの完全または一定の高ウォーターマークを超えている場合は、パケットキューは、すべて「自分の時間を務めた」パケットキューと削除したパケットのthrottled.Repeatedly、VT-NGDを検査としてマークされています。例えば、パケットは2秒の期間キューに入れ、少なくとも2秒で行っている、キューからパケットをデキュー場合。キューはスロットルとしてマークされ、キューのサイズは、特定の低透かし、VT-NGD非スロットルキューの下に今あるた場合。 OPTIONS DETAILS-H、使用構文を印刷し--help。 -c、--configは、設定ファイルを指定します。サンプル設定ファイルは、配布パッケージで提供されています。 -d、--default遅延値、各パケットがキューに配置され、デフォルトの継続時間。特定のIPアドレスの特定の遅延は、configファイルを介して構成することができます。 -q、--default-キューサイズの値デフォルトパケットキューのサイズ。特定のIPアドレスの特定のキューのサイズは、設定ファイルを介して構成することができます。 --default-高い透かし値をデフォルトの高ウォーターマーク値。特定のIPアドレスの特定の値は、設定ファイルを介して構成することができること。 --default-低ウォーターマーク値をデフォルトの低ウォーターマーク値。特定のIPアドレスの特定の値は、設定ファイルを介して構成することができること。 -t、--default-ホットホストがパケットを宛先としているに最新のIPアドレスのリストは、各ソースIPのために保存されている値。パケットを処理する前に、各パケットについては、宛先アドレスが検査されます。先のパケットがリストにある場合、パケットが受け入れられ、キューロジックが観察されません。 -a、--default-アラートスクリプトスクリプトキューが絞られるたびに、このスクリプトが呼び出されます。次の引数が渡されます。1.開始/停止 - >アクティビティが開始または停止したかどうかを示します。 2. IP - > [検出をtriggerred元のIP。 3.ポート - >関連するポート4. IP - > 5.ポートIP先は - >異なる送信元IPアドレスの宛先ポート別のスクリプトは、設定ファイルで指定することができます。何のスクリプトは、デフォルトとして、または特定のIPのいずれかに存在しない場合は、どれもexecuted.-S、シミュレーションモードで--simulation実行できなくなります。パケットをドロップしませんが、あなたがいるかのように機能しないでください。 -p、--print-STATコンソールにステータスレポートを印刷します。デバッグモードで実行します--debug。ログに、より詳細な情報を表示します。 syslog.Requirementsに加えて、標準出力に--log-TO-標準出力ログ:・このリリースでブーストLibrariesWhatの新機能:・ロガーは今、スレッドセーフさ・コンフィギュレーション・ファイルパーサーで、単純なエラーが修正されました。


VT-NG 関連ソフトウェア

SSLCAT.

SSLCATは、SSLイネーブルネットワーク接続を介してデータを読み書きする単純なUNIXユーティリティです。 ...

167

ダウンロード