Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
conn-burst — Un paquete de Bro para identificar conexiones que están en ráfaga (muchos datos y transferencia rápida). | Kitploit
Herramientas/GitHubGitHub/corelight/conn-burst
Herramientas DefensivasSeguridad de RedesDetección de AnomalíasAnálisis de Registros
GitHubcorelight/conn-burst

conn-burst

Un paquete de Bro para identificar conexiones que están en ráfaga (muchos datos y transferencia rápida).

Ver Repositorio
1325hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Identificación de ráfagas de conexión

Este paquete identifica "conexiones de ráfaga", que se consideran conexiones que transfieren una gran cantidad de datos rápidamente. Una vez que se identifica una conexión de ráfaga, ya no se vigila por ser de ráfaga.

Cuando se identifica una conexión de ráfaga, se genera el evento ConnBurst::detected y se escribe un registro en un flujo de registro llamado conn_burst.

Instalación

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/conn-burst

Configuración

Hay un par de opciones de configuración que podrían tener un impacto en el análisis y la detección.

ConnBurst::speed_threshold - Este es un valor double definido en Mbps y significa que consideras una conexión de ráfaga en tu red como aquella que transfiere datos más rápido que esta tasa. El umbral de velocidad predeterminado es 50Mbps.

ConnBurst::size_threshold - Este es un valor double definido en MB y significa que deseas un mínimo de este tráfico transferido antes de probar la tasa de transferencia de la conexión. Esto evita identificar una conexión pequeña que resulta transferir datos rápidamente como de ráfaga, ya que es probable que una conexión pequeña y rápida realmente no importe mucho para tu análisis. El umbral de tamaño predeterminado es 100MB.

Uso

Cuando se detecta una ráfaga de conexión, se generará el siguiente evento. Puedes copiarlo y pegarlo en tu script si deseas hacer algo basado en una conexión que está en ráfaga.

root@kitploit:~
event ConnBurst::detected(c: connection, rate_in_mbps: double)
	{
	# ¡Haz algo aquí!
	}

Agradecimientos

Gracias a Robin Sommer por la discusión inicial sobre cómo abordar este problema de manera eficiente. También, gracias a Aashish Sharma y Keith Lehigh por las pruebas previas al lanzamiento y por corregir algunos errores.

Autores

  • Seth Hall [email protected]
Descargar herramienta