logo

Network-security

  • Published on
    加密邮件协议(SMTP、POP3、IMAP)可通过特定端口号、SNI、服务器证书信息和流量模式来识别。SMTP 通常使用 465 或 587 端口,POP3 使用 995 端口,IMAP 使用 993 端口。分析 TLS 握手特征和证书的 Common Name 也有助于识别。这种识别对网络管理、安全分析和性能优化至关重要,能帮助更好地理解和管理网络通信。
  • Published on
    CICFlowMeter 是一款功能强大的网络流量生成器和分析器,广泛应用于网络流量分析和网络安全研究。它能够生成双向流并计算大量网络流量特征,支持实时捕获和离线分析,为研究人员和安全专家提供了丰富的数据分析能力。
  • Published on
    本文详细比较了Scapy、tcpdump和tshark三种抓包工具在HTTP、DNS和ICMP协议下的性能表现。通过JMeter、dnsperf和fping进行压力测试,分析了各工具的抓包数量、丢包率、资源占用等指标。结果显示,Scapy灵活但效率较低,适合小规模分析;tcpdump高效轻量,适合大规模捕获;tshark则在协议分析能力上表现出色。文章还针对不同场景给出了工具选择建议,为网络管理员和安全分析师提供了valuable insights。
  • Published on
    本文详细介绍了多种网络流量捕获和分析工具,包括scapy、tshark和tcpdump,比较了它们在捕获HTTP、DNS和ICMP协议流量时的性能和资源消耗。文章提供了每种工具的安装方法、使用脚本和命令行示例,以及如何测量CPU使用率和内存占用。此外,还介绍了ICMP协议的压力测试方法,包括使用ping、fping、hping和nping等工具。这些信息对网络管理员和开发人员进行网络分析、调试和性能评估非常有用。
  • Published on
    本文综合探讨了网络流量分析和入侵检测的多个方面。首先介绍了使用朴素贝叶斯分类器和特征降维技术进行入侵检测的方法,包括CFS、IG、GR和FVBRM等特征选择算法。其次讨论了利用卷积神经网络进行恶意软件流量分类的创新方法,强调了表示学习的优势。最后对多个网络流量数据集进行了全面评估,从实时性、指纹提取效果和研究应用等方面进行了排序和分析,为相关研究提供了valuable insights。