poisons в журнале ''Хакер'' читал! Смотри там!
Иногда бывает защита и на 100% :bang:Sparrow на 100% никогда незащитишся, чего ща тока непридумают! А на 99.9 мона!
гыг.моя подпись об этом и толкуетВсеравно незачто не поверю, что можно на 100 процентов защититься.
кило? ну эт вы загнули батенька, если при передаче большого кол-ва параметров через post он удержит хотя бы 200 ботов, я очень удивлюсь =)
сомневаюсь..
Tcpdump - популярный сниффер, который хорошо подойдет для наших целей. Анализ трафика в реальном масштабе времени невозможен на перегруженной сети, так что мы будем использовать опцию "-w", чтобы записать данные в файл. Затем, используя инструмент типа tcpdstat или tcptrace, мы проанализируем результаты.
Используя команду "show access-list", система покажет количество совпавших пакетов для каждого типа трафика
Результаты просты, но эффективны - обратите внимание на высокое число ICMP echo-reply пакетов. Подробная информация может быть собрана о подозреваемых пакетах, добавляя в конец команду "log-input" к специфическому правилу. Это правило будет регистрировать информацию о любом ICMP трафике:
access-list 169 permit icmp any any echo-reply log-input
Маршрутизатор теперь более подробно регистрирует собранные данные (которые можно посмотреть используя "show log") о соответствующих пакетах. В пример ниже, файл регистрации показывает несколько пакетов, соответствующих правилу DENY
Получение таких данных требует работы с несколькими сторонами, и иногда использование правового принуждения.