Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
conn-burst — Un paquet Bro pour identifier les connexions en rafale (beaucoup de données transférées rapidement). | Kitploit
Outils/GitHubGitHub/corelight/conn-burst
Outils DéfensifsSécurité RéseauDétection d'AnomaliesAnalyse de Journaux
GitHubcorelight/conn-burst

conn-burst

Un paquet Bro pour identifier les connexions en rafale (beaucoup de données transférées rapidement).

Voir le dépôt
1325il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Identification des rafales de connexions

Ce paquet identifie les « connexions en rafale », c'est-à-dire les connexions qui transfèrent rapidement une grande quantité de données. Une fois qu'une connexion en rafale est identifiée, elle n'est plus surveillée comme étant en rafale.

Lorsqu'une connexion en rafale est identifiée, l'événement ConnBurst::detected est généré et un journal est écrit dans un flux de journalisation nommé conn_burst.

Installation

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/conn-burst

Configuration

Il existe quelques options de configuration qui peuvent avoir un impact sur l'analyse et la détection.

ConnBurst::speed_threshold - Il s'agit d'une valeur double définie en Mbps, ce qui signifie que vous considérez qu'une connexion en rafale sur votre réseau est une connexion qui transfère des données à un débit supérieur à celui-ci. Le seuil de vitesse par défaut est .

50Mbps

ConnBurst::size_threshold - Il s'agit d'une valeur double définie en MB, et cela signifie que vous souhaitez qu'un minimum de ce volume de trafic soit transféré avant que le débit de transfert de la connexion ne soit testé. Cela évite d'identifier comme en rafale une petite connexion qui transfère rapidement des données, car il est probable qu'une connexion petite et rapide n'a pas vraiment beaucoup d'importance pour votre analyse. Le seuil de taille par défaut est 100MB.

Utilisation

Lorsqu'une rafale de connexion est détectée, l'événement suivant est généré. Vous pouvez copier-coller ceci dans votre script si vous souhaitez faire quelque chose lorsqu'une connexion est en rafale.

root@kitploit:~
event ConnBurst::detected(c: connection, rate_in_mbps: double)
	{
	# Do something here!
	}

Remerciements

Merci à Robin Sommer pour la discussion initiale sur la façon d'aborder ce problème efficacement. Merci également à Aashish Sharma et Keith Lehigh pour les tests de préversion et la correction de quelques bogues !

Auteurs

  • Seth Hall [email protected]
Télécharger l’outil