Je viens de lire sur le projet OpenIoT . Il y a certains points sur lesquels je veux être clair.
Je souhaite effectuer une détection d'attaque SYN-Flood dans les nœuds de capteurs sans fil. Un module émetteur est composé d'une carte Arduino, d'un capteur et d'un émetteur RF. À la réception, j'utilise Raspberry Pi où l'analyse des journaux est effectuée. Je me demande si tout ce système peut être simulé dans OpenIoT?
La description d'OpenIoT indique qu'il collecte et traite les données de pratiquement n'importe quel capteur (nœud) dans le monde. Est-il donc possible d'intégrer mes nœuds capteurs? (ou obtenir des données du nœud de capteur déjà disponibles), simuler une attaque et faire une analyse de journal pour la détection d'attaque? Ici, puis-je introduire un plugin pour la détection d'attaque dans OpenIoT (cela semble très gros!)? Ou tout autre moyen de détection des attaques de sécurité une fois que j'ai les journaux en main?
Aussi, soyez libre de partager plus de connaissances sur OpenIoT car je suis en phase d'apprentissage.
Réponses:
Si votre appareil prend en charge la pile Ethernet et donc iptables, vous pouvez utiliser une règle comme la précédente pour gérer les inondations. La limite de 1 / s est probablement beaucoup trop basse pour être utile, ajustez au besoin
la source
la source