Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/corelight/conn-burst
أدوات دفاعيةأمن الشبكاتكشف الشذوذتحليل السجلات
GitHubcorelight/conn-burst

conn-burst

حزمة Bro لتحديد الاتصالات المندفعة (كميات كبيرة من البيانات وتنتقل بسرعة).

عرض المستودع
132منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحديد الاتصالات الاندفاعية

تتعرف هذه الحزمة على "الاتصالات الاندفاعية"، وهي الاتصالات التي تُعتبر تنقل كمية كبيرة من البيانات بسرعة. وبمجرد تحديد اتصال اندفاعي، لا تتم مراقبته بعد الآن لكونه اندفاعيًا.

عندما يتم تحديد اتصال اندفاعي، يتم توليد الحدث ConnBurst::detected ويُكتب سجل إلى تدفق سجلات باسم conn_burst.

التثبيت

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/conn-burst

الإعدادات

هناك خياران من خيارات الإعداد قد يكون لهما تأثير على التحليل والكشف.

ConnBurst::speed_threshold - هذه قيمة double مُعرَّفة بوحدة ميجابت في الثانية (Mbps)، وتعني أنك تعتبر الاتصال الاندفاعي على شبكتك هو الاتصال الذي ينقل البيانات بمعدل أسرع من هذا المعدل. حد السرعة الافتراضي هو 50Mbps.

ConnBurst::size_threshold - هذه قيمة double مُعرَّفة بوحدة ميغابايت (MB)، وتعني أنك تريد حدًا أدنى من هذا القدر من البيانات المنقولة قبل اختبار معدل نقل الاتصال. وهذا يتجنب تحديد اتصال صغير يحدث أن ينقل البيانات بسرعة كاتصال اندفاعي، لأنه من المحتمل أن الاتصال الصغير والسريع لا يهم كثيرًا في تحليلك. حد الحجم الافتراضي هو 100MB.

الاستخدام

عندما يتم اكتشاف انفجار اتصال، سيتم توليد الحدث التالي. يمكنك نسخه ولصقه في السكربت الخاص بك إذا أردت القيام بشيء ما بناءً على انفجار اتصال.

root@kitploit:~
event ConnBurst::detected(c: connection, rate_in_mbps: double)
	{
	# Do something here!
	}

شكر وتقدير

شكرًا لـ Robin Sommer على النقاش الأولي حول كيفية معالجة هذه المشكلة بكفاءة. كما نشكر Aashish Sharma وKeith Lehigh على اختبار ما قبل الإصدار وإصلاح بعض الأخطاء!

المؤلفون

  • Seth Hall [email protected]
تنزيل الأداة