OpenIoTを使用したセンサーノード攻撃の検出


8

OpenIoTプロジェクトについて読んだだけです。はっきりさせておきたい点がいくつかあります。

ワイヤレスセンサーノードでSYN-Flood攻撃検出を実行したい。送信モジュールは、Arduinoボード、センサー、RF送信機で構成されています。受信側では、ログ分析が実行されるRaspberry Piを使用しています。このシステム全体をOpenIoTでシミュレートできるのでしょうか?

OpenIoTの説明によると、世界のほぼすべてのセンサー(ノード)からデータを収集して処理します。センサーノードを統合することは可能ですか?(またはすでに利用可能なセンサーノードからデータを取得)、攻撃をシミュレートし、攻撃検出のためにログ分析を行いますか?ここで、OpenIoTの攻撃検出用のプラグインを導入できますか(ただし、非常に大きな音がします!)?または、ログを取得したら、セキュリティ攻撃を検出する他の方法はありますか?

また、私は学習段階にあるので、OpenIoTに関する知識を自由に共有してください。


2
質問ごとに1つの質問をお願いします。あなたが助けて欲しい1つのよく説明された問題は何ですか?
mico 2017

回答:


3
iptables -I INPUT 1 -p tcp --syn -m limit --limit 1/s --limit-burst 3 -j DROP

デバイスがイーサネットスタック、したがってiptablesをサポートしている場合は、上記のようなルールを使用してフラッディングを処理できます。1 / sの制限はおそらく低すぎて実用的ではありません。必要に応じて調整してください


3
  1. OpenIoTはシミュレーション環境ではないので、シミュレーションに関する質問はありません。
  2. もちろん、センサーノードをOpenIoTに追加できますが、IPレベルのアクティビティを検出する機能はバイパスします。OpenIoTに表示されるのはセンサーデータだけです。
  3. すべてのログをOpenIoTに送信すると、Raspberry Piのログ処理をOpenIoTクラウドにオフロードできます。これがあなたにとってより良いものになる方法がわかりません。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.