ดูเหมือนว่าถูกต้องทางวากยสัมพันธ์ แต่แนวทางของคุณไม่เหมาะสำหรับจุดประสงค์นี้ เดอะ แพทช์สตริง จับคู่สตริงที่ใดก็ได้ในแพ็กเก็ต:
- คุณกำลังทิ้งแพ็กเก็ตใดๆ ที่มี
นาฬิกา
หรือ .นาฬิกา
ได้ทุกที่ สิ่งนี้มีแนวโน้มที่จะทำให้เกิดผลบวกลวง และแม้แต่แนะนำเวกเตอร์ใหม่สำหรับการโจมตีแบบปฏิเสธบริการ
- ไม่สามารถจัดการการรับส่งข้อมูลที่เข้ารหัสได้ ไม่สามารถปิดกั้นได้ การเข้าชมเว็บส่วนใหญ่.
- แม้ว่าคุณจะมีตัวเลือกที่ค่อนข้างดีสำหรับอัลกอริทึมการจับคู่ (
ข
Boyerâมัวร์ & กม
KnuthâPrattâMorris) การใช้ตัวกรองสตริงยังคงต้องใช้การคำนวณอย่างเข้มข้น
เอกสารเตือนเรื่องนี้อย่างชัดเจนเช่นกัน:
โปรดใช้การแข่งขันนี้ด้วยความระมัดระวัง มีคนอยากใช้เยอะ
การแข่งขันครั้งนี้เพื่อหยุดเวิร์มพร้อมกับเป้าหมาย DROP นี่คือวิชาเอก
ความผิดพลาด. มันจะพ่ายแพ้ด้วยวิธีการหลบเลี่ยง IDS
ในทำนองเดียวกัน ผู้คนจำนวนมากใช้แมตช์นี้เป็น
หมายถึงการหยุดการทำงานเฉพาะใน HTTP เช่น POST หรือ GET โดยการวาง
แพ็กเก็ต HTTP ใดๆ ที่มีสตริง POST โปรดเข้าใจว่า
งานนี้ทำได้ดีกว่าโดยพร็อกซีการกรอง นอกจากนี้ HTML ใดๆ
เนื้อหาที่มีคำว่า POST จะถูกทิ้งด้วยวิธีเดิม
การแข่งขันนี้ได้รับการออกแบบให้สามารถเข้าคิวไปยังดินแดนผู้ใช้ได้
แพ็กเก็ตที่น่าสนใจสำหรับการวิเคราะห์ที่ดีขึ้น นั่นคือทั้งหมด วางแพ็คเก็ต
ขึ้นอยู่กับสิ่งนี้จะพ่ายแพ้โดยวิธีการหลีกเลี่ยง IDS
มีทางเลือกอื่นที่ดีกว่าสำหรับสิ่งที่คุณพยายามทำให้สำเร็จ:
- การกรองตาม DNS เซิร์ฟเวอร์ DNS ใด ๆ สามารถทำได้ เช่น., Dnsmasq เป็นตัวส่งต่อ DNS ที่มีน้ำหนักเบาทั่วไป: คุณสามารถเพิ่มได้
ที่อยู่=/watch/0.0.0.0
เพื่อกำหนดค่าของมัน
- การกรองตามเว็บพร็อกซี