Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
conn-burst — Ein Bro-Paket zur Erkennung von Verbindungen mit Burst-Verhalten (große Datenmengen, die schnell übertragen werden). | Kitploit
Tools/GitHubGitHub/corelight/conn-burst
DefensivwerkzeugeNetzwerksicherheitAnomalieerkennungLog-Analyse
GitHubcorelight/conn-burst

conn-burst

Ein Bro-Paket zur Erkennung von Verbindungen mit Burst-Verhalten (große Datenmengen, die schnell übertragen werden).

Repository anzeigen
132vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Connection Burst Identification

Dieses Paket identifiziert „burstende Verbindungen“ – also Verbindungen, die schnell eine große Datenmenge übertragen. Sobald eine burstende Verbindung identifiziert wurde, wird sie nicht mehr weiter auf Burst-Verhalten überwacht.

Wenn eine burstende Verbindung identifiziert wird, wird das Ereignis ConnBurst::detected erzeugt und ein Logeintrag in einen Logstream namens conn_burst geschrieben.

Installation

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/conn-burst

Konfiguration

Es gibt ein paar Konfigurationsoptionen, die sich auf Analyse und Erkennung auswirken können.

ConnBurst::speed_threshold – Dies ist ein double-Wert in Mbps und bedeutet, dass eine Verbindung in Ihrem Netzwerk dann als burstend betrachtet wird, wenn sie Daten schneller als mit dieser Rate überträgt. Der Standardwert für die Geschwindigkeitsschwelle ist 50Mbps.

ConnBurst::size_threshold – Dies ist ein double-Wert in MB und bedeutet, dass mindestens diese Datenmenge übertragen werden muss, bevor die Übertragungsrate der Verbindung getestet wird. Dadurch wird vermieden, dass eine kleine Verbindung, die zufällig schnell Daten überträgt, als burstend eingestuft wird, da eine kleine und schnelle Verbindung für Ihre Analyse wahrscheinlich nicht wirklich von Bedeutung ist. Der Standardwert für die Größenschwelle ist 100MB.

Verwendung

Wenn ein Verbindungsburst erkannt wird, wird das folgende Ereignis erzeugt. Sie können dies in Ihr Skript kopieren und einfügen, wenn Sie etwas auf der Grundlage eines Verbindungsbursts tun möchten.

root@kitploit:~
event ConnBurst::detected(c: connection, rate_in_mbps: double)
	{
	# Do something here!
	}

Danksagungen

Dank an Robin Sommer für das erste Gespräch darüber, wie man dieses Problem effizient angehen kann. Außerdem danken wir Aashish Sharma und Keith Lehigh für das Testen der Vorabversion und das Beheben einiger Fehler!

Autoren

  • Seth Hall [email protected]
Tool herunterladen