The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Армия США открыла код системы анализа сетевого трафика Dshell

30.01.2015 23:05

Исследовательская лаборатория сухопутных войск США начала открытие исходных текстов своих разработок. Первым на GitHub опубликован проект Dshell, в рамках которого подготовлен фреймворк для анализа сетевого трафика. Dshell предоставляет средства быстрой разработки плагинов для разбора перехваченных наборов сетевых пакетов. Например, плагин для DNS позволяет наглядно оценить какая именно информация фигурировала в перехваченном взаимодействии c DNS-сервером, а плагин для HTTP даёт возможность в раскрытом виде посмотреть цепочки запрос/ответ.

Из возможностей Dshell отмечаются средства пересборки сетевых потоков, поддержка IPv4 и IPv6, определение местоположения по IP (GeoIP), возможность построения цепочки декодировщиков и поддержка подключения определённых пользователем обработчиков вывода. Код проекта написан на языке Python и распространяется под лицензией MIT.

  1. Главная ссылка к новости (http://www.army.mil/article/14...)
  2. OpenNews: Компания Cisco открыла OpenSOC, платформу для анализа больших объемов трафика
  3. OpenNews: Компания Cisco открыла OpenAppID, систему выявления трафика приложений
  4. OpenNews: Компания Cisco представила Snort 3.0, систему предотвращения атак нового поколения
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/41576-dshell
Ключевые слова: dshell, traffic
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (29) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 08:41, 31/01/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Армия США тоже знатные велосипедисты оказывается. Существует уже вагон и маленькая тележка схожих опенсурс проектов - но нет, надо своё наваять.
     
     
  • 2.2, fghj (?), 08:44, 31/01/2015 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Это армия! Приказы не обсуждают.


     
  • 2.10, Аноним (-), 16:56, 31/01/2015 [^] [^^] [^^^] [ответить]  
  • +/
    И вычислительные мощности у них немерянные ;)
     
  • 2.11, Vernat (ok), 19:52, 31/01/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    сколько софта Армия РФ открыла?
     
     
  • 3.14, Аноним (-), 23:01, 31/01/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да уж, не то что бравая армия самой передовой демократии в мире.
     
  • 3.19, Аноним (-), 18:59, 01/02/2015 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > сколько софта Армия РФ открыла?

    В армии РФ нет софта :D

     
     
  • 4.21, biomassa (?), 23:21, 01/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А разве на лопату или метлу можно поставить софт? ;)
     
     
  • 5.25, JupLup (?), 10:06, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Глонас на метле! Позволяет контролировать работу личного состава без отрыва от выполнения боевой задачи.
     
     
  • 6.26, Аноним (-), 10:24, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А что помешает личному составу воткнуть лопату в правильное место и пойти бухать? С учетом точности глонасса, полдня бухалова будет в пределах погрешности системы и никто не заметит :)
     
  • 4.30, kit (??), 12:03, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >> сколько софта Армия РФ открыла?
    > В армии РФ нет софта :D

    Здесь - только ХАРДЪ!!!
    Остальные хронически не выживают....

     
  • 2.12, nnoname (?), 19:57, 31/01/2015 [^] [^^] [^^^] [ответить]  
  • +/
    представьте что они написали что-то реально новое и недоступное пока нашему пониманию по функционалу. А что бы мы не переживали это показали, типа смотрите что у нас есть.
     
  • 2.17, Grammar_Nazi (?), 15:53, 01/02/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "опенсорс-проектов", ёпта
     
  • 2.23, VolanD (ok), 05:35, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Армия США тоже знатные велосипедисты оказывается. Существует уже вагон и маленькая тележка
    > схожих опенсурс проектов - но нет, надо своё наваять.

    Дык проще свое написать, чем в чьем-то коде разобраться... тем более, когда проект такой крупный.

     

  • 1.4, Аноним (-), 09:35, 31/01/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Код проекта написан на языке Python

    А, я понял. Их тулза ну никак не укладывалась в реалтайм и не поспевала за награбленым траффиком и они решили выложить прототип чтобы его переписали на чем-нибудь нормальном :)

     
     
  • 2.5, cmp (ok), 12:03, 31/01/2015 [^] [^^] [^^^] [ответить]  
  • –3 +/
    чет я прям даже не знаю с какой скоростью нужно генерить dns и http чтобы положить средненький сервак, да можно подключится к жирному каналу, но можно ведь и серваков с анализатором тыщу поставить.

    а в целом, нафиг оно надо если https и прочий шифрованный трафик мимо кассы, dpi уже есть, так что можно смело закопать и забыть.

     
     
  • 3.27, Аноним (-), 10:26, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > чет я прям даже не знаю с какой скоростью нужно генерить dns
    > и http чтобы положить средненький сервак,

    Открой для себя ну хотя-бы ab2 или siege, они тебе объяснят.

     

  • 1.6, Аноним (-), 12:44, 31/01/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    От подобных структур ждать таких решений просто так не приходится, мне думается что там в этом коде есть троянчик или бекдорчик, что бы тех, кто им заинтересуется добавить в базу и потом за ними следить :) все в лучших традициях АНБ
     
     
  • 2.31, Аноним (-), 13:08, 03/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Кеп намекает, что "просто так" они не выложили бы своих разработок. Думаю, у них просто появился более продвинутый и надёжный инструментарий, а из этого извлекают вот такой профит
     

  • 1.9, EuPhobos (ok), 16:54, 31/01/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Они wireshark переизобрели чтоль?
     
  • 1.13, Прохожий (??), 22:51, 31/01/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Сетевой анализатор пакетов на... Python! Да...
     
     
  • 2.15, Аноним (-), 08:37, 01/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Они уже сами поняли, что фигню написали, потому и выкинули
     
     
  • 3.28, Аноним (-), 10:27, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Они уже сами поняли, что фигню написали, потому и выкинули

    Так поди скомандовали какому-нибудь сержантику, тот щелкнул каблуками и накатал как умел. Ну а что НеПрограммист может взять кроме BASIC'а? :)

     
     
  • 4.29, Тупой молодец (ok), 11:29, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • +/
    >Так поди скомандовали какому-нибудь сержантику, тот щелкнул каблуками и накатал как умел. Ну а что НеПрограммист может взять кроме BASIC'а? :)

    я смотрю вы хорошо осведомлены о подготовке в армии сша

     

  • 1.16, StainlessRat (??), 14:15, 01/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    В то время, когда америкосы изобретали ручку для писания в открытом космосе (зарыв миллионы ихних денек), наша научная мысль пошла дальше - в открытом космосе писали карандашом :)
     
     
  • 2.18, Аноним (-), 16:14, 01/02/2015 [^] [^^] [^^^] [ответить]  
  • +5 +/
    пока графит не закоротил проводку, тогда купили ту ручку у американцев.
     
     
  • 3.24, pipip (?), 07:23, 02/02/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это всё байки и баяны.
    Вот туалет американцы долго не могли придумать. И летали на луну в памперсах.
     

  • 1.20, gnom (??), 22:30, 01/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    >[оверквотинг удален]
    > для разбора перехваченных наборов сетевых пакетов. Например, плагин для DNS позволяет
    > наглядно оценить какая именно информация фигурировала в перехваченном взаимодействии
    > c DNS-сервером, а плагин для HTTP даёт возможность в раскрытом виде
    > посмотреть цепочки запрос/ответ.
    > Из возможностей Dshell отмечаются средства пересборки сетевых потоков, поддержка IPv4
    > и IPv6, определение местоположения по IP (GeoIP), возможность построения цепочки декодировщиков
    > и поддержка подключения определённых пользователем обработчиков вывода. Код проекта написан
    > на языке Python и распространяется под лицензией MIT.
    > URL: http://www.army.mil/article/141734
    > Новость: http://www.opennet.ru/opennews/art.shtml?num=41576

    500 лярдов зелени бюджета пентагона пошли на написание угарного треша
    такую аримю не победить


     
  • 1.22, manster (ok), 00:31, 02/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    в лучших традициях optparse
     
  • 1.32, CAHbKA (?), 17:26, 04/02/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Исследовательская лаборатория

    Государство возвращает Стране. Это правильно.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру