Effectivement, je n'ai pas percuté: ce sont des logs Netflow, et les routeurs renvoient port source et destination à 0
pour les paquets fragmentés.
J'ai retrouvé une des attaques en question, le port source était 161/udp (donc SNMP), et la taille (donc celle
du 1er paquet du flux) était à 1500, ce qui est cohérent avec le fait d'avoir de la fragmentation.
Exemple pour un attaquant X.X.X.X vers Y.Y.Y.Y
(timestamp | @IP source | @IP destination | protocol port source port dest | nb paquets du flux | taille total flux):
[^] # Re: CloudFlare vend de la protection anti DDOS
Posté par galactikboulay . En réponse au journal L'Internet en feu (merci à Jules Verne). Évalué à 3.
Effectivement, je n'ai pas percuté: ce sont des logs Netflow, et les routeurs renvoient port source et destination à 0
pour les paquets fragmentés.
J'ai retrouvé une des attaques en question, le port source était 161/udp (donc SNMP), et la taille (donc celle
du 1er paquet du flux) était à 1500, ce qui est cohérent avec le fait d'avoir de la fragmentation.
Exemple pour un attaquant X.X.X.X vers Y.Y.Y.Y
(timestamp | @IP source | @IP destination | protocol port source port dest | nb paquets du flux | taille total flux):