Форум программистов, компьютерный форум, киберфорум
C++: Сети
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
0 / 0 / 0
Регистрация: 27.01.2010
Сообщений: 10

анализ траффика и мониторинг программ

29.04.2012, 21:38. Показов 1031. Ответов 0
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Всем привет, столкнулся с двумя проблемами.

Первая:
есть задача - определить, проводит ли машина, на которой установлена моя программа, DoS - атаку.
написал сниффер на winsock, перехватываю все исходящие пакеты.
Теперь необходимо проанализировать эти пакеты и установить, проиходит ли на какой-либо адрес отсылка большого количества TCPSYN/UDP/ICMP - пакетов. Если да, то записать в лог-файл.
Вот не могу придумать алгоритм. Вроде все очевидно - нужно для каждого адреса его пакеты запихивать в отдельный массив\структуру и подсчитывать количество потенциально подозрительных запросов за какое-то время.
Но боюсь, такой подход будет требовать слишком много ресурсов, и для анализа "на лету" будет реализовать проблематично.
подскажите алгоритм, которым можно это произвести

Вторая:
анализ траффика на уровне приложений.
Нужно определять, лезет ли какая-либо программа в интернет. Если лезет программа не из белого списка, выдавать предупреждение.
Тут основная проблема - я не знаю средствами чего это можно произвести.
Гугл не помог, собственных знаний не хватает.

Заранее спасибо
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
29.04.2012, 21:38
Ответы с готовыми решениями:

Анализ локального Http траффика
Заинтересовала тема анализа трафика C# (Http конкретно), но как найти это сделать не могу. Я так понял нужно приложение прокси, да? ...

Мониторинг и анализ Profinet, Profibus сети
Добрый день. У меня есть железяка, я хочу проверить работоспособность работы сети по протоколам Profinet, Profibus. Какие клиенты или...

Мониторинг работоспособности сторонних программ
Уважаемые, мне помощь нужна в следующем вопросе. Нужно реализовать мониторинг работоспособности нескольких программ. Моя программа должна...

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
29.04.2012, 21:38
Помогаю со студенческими работами здесь

Выполнить анализ предложенных программ (я нублю)
Помогите срочно нужно) Выполнить анализ предложенных программ: 1)Какие значения перемен. будут выделены на печать? сравнить с...

Анализ сведений о результатах разработки программ для курсовых проектов
Помогите, пожалуйста Даны сведения о результатах разработки программ для курсовых проектов. Структура записи: шифр группы (6...

Модификация траффика
Здравствуйте. Есть программа, она подключается к серверу, шлет данные и соответственно получает ответ. Что нужно: подменить данные...

Распределение траффика
У меня есть 3 поддомена. Как можно распределять траффик между ними?

Отнимание траффика
Привет всем. Люди добрае помогите. Есть прога которая подсчитывает интернет траффик. на форме есть Label в котором записано ограничение. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11680&d=1772460536 Одним из. . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru