Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
conn-burst — Um pacote Bro para identificar conexões que estão em rajada (muitos dados e transferência rápida). | Kitploit
Ferramentas/GitHubGitHub/corelight/conn-burst
Ferramentas DefensivasSegurança de RedeDetecção de AnomaliasAnálise de Logs
GitHubcorelight/conn-burst

conn-burst

Um pacote Bro para identificar conexões que estão em rajada (muitos dados e transferência rápida).

Ver Repositório
1325há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Identificação de Rajadas de Conexão

Este pacote identifica "conexões em rajada" que são consideradas conexões que transferem uma grande quantidade de dados rapidamente. Depois que uma conexão em rajada é identificada, ela não é mais monitorada quanto a ser uma rajada.

Quando uma conexão em rajada é identificada, o evento ConnBurst::detected é gerado e um log é gravado em um fluxo de log chamado conn_burst.

Instalação

root@kitploit:~
bro-pkg refresh
bro-pkg install bro/corelight/conn-burst

Configuração

Há algumas opções de configuração que podem ter impacto na análise e na detecção.

ConnBurst::speed_threshold - Este é um valor double definido em Mbps e significa que você considera uma conexão em rajada na sua rede como aquela que está transferindo dados mais rápido do que essa taxa. O limite de velocidade padrão é 50Mbps.

ConnBurst::size_threshold - Este é um valor double definido em MB e significa que você deseja um mínimo de tráfego transferido antes que a taxa de transferência da conexão seja testada. Isso evita identificar uma conexão pequena que por acaso transfere dados rapidamente como sendo em rajada, já que é provável que uma conexão pequena e rápida não importe tanto assim para a sua análise. O limite de tamanho padrão é 100MB.

Uso

Quando uma conexão em rajada é detectada, o seguinte evento será gerado. Você pode copiar e colar isso no seu script se quiser fazer algo baseado em uma conexão em rajada.

root@kitploit:~
event ConnBurst::detected(c: connection, rate_in_mbps: double)
	{
	# Do something here!
	}

Agradecimentos

Agradecemos a Robin Sommer pela discussão inicial sobre como abordar este problema de forma eficiente. Além disso, agradecemos a Aashish Sharma e Keith Lehigh pelos testes de pré-lançamento e por corrigirem alguns bugs!

Autores

  • Seth Hall [email protected]
Baixar ferramenta