Slide do PowerPoint
1- Fluxo (grande) para IP destino com média do tamanho dos pacotes pequeno ( bytes );
2- Fluxo (grande) para IP destino com média do tamanho dos pacotes grande ( = 1500bytes);
3- Muitos fluxos com IP destino fixo e IP origem variando;
4- Muitos fluxos com IP destino fixo, IP origem fixo e portas destino variando;
5- Muitos fluxos com IP destino fixo, IP origem fixo e portas origem variando;
6- Assimetricidade grande de tráfego (fluxo de saída e entrada – pode se utilizar MIB Octets);
Identificação dos ataques