![특정 포트의 특정 호스트에서 특정 호스트로의 동시 연결을 제한하시겠습니까?](https://linux55.com/image/112443/%ED%8A%B9%EC%A0%95%20%ED%8F%AC%ED%8A%B8%EC%9D%98%20%ED%8A%B9%EC%A0%95%20%ED%98%B8%EC%8A%A4%ED%8A%B8%EC%97%90%EC%84%9C%20%ED%8A%B9%EC%A0%95%20%ED%98%B8%EC%8A%A4%ED%8A%B8%EB%A1%9C%EC%9D%98%20%EB%8F%99%EC%8B%9C%20%EC%97%B0%EA%B2%B0%EC%9D%84%20%EC%A0%9C%ED%95%9C%ED%95%98%EC%8B%9C%EA%B2%A0%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
남용 신고 건수를 줄이기 위해 네트워크 내부에서 외부 리소스로의 포트 스캔이나 DoS 유형 활동을 차단하는 방법을 찾으려고 노력 중입니다.
소스 또는 대상별로 연결 수를 추적할 수 있는 iptables 또는 Snort/Suricata에 대한 많은 도구가 있다는 것을 알고 있지만 동시에 두 가지를 모두 수행할 수 있는 방법을 찾지 못했습니다. 예를 들어, 특정 호스트가 인터넷의 다양한 호스트에 50개의 아웃바운드 포트 80 연결을 생성하는 경우 이는 정상적인 활동일 수 있지만 해당 50개의 연결이 짧은 시간 내에 특정 호스트로 전송되는 경우 이는 정상적인 활동이 아닐 수 있습니다. .
이전에 이 문제가 발생하여 진행 방법에 대한 제안 사항이 있는 사람이 있습니까?
감사해요!