我們藉由研究惡意程式的網路行為,發現有些行為是可以拿來當成偵測的特徵,
所以製作了些 IDS (snort) rule,讓大家可以分享我們的成果。

我們知道在世界上也有其它組織正在做與我們相同的事,所謂德不孤、必有鄰。
我們也合併了他們所公開的 rule,並在檔案中保留其版權宣告。

因泰山不讓土壤,故能成其大,河海不擇細流,故能就其深。
希望藉由大家一起同心協力,讓我們的網路環境能更安全。


以後最新版Rule 也可直接由http://anti-botnet.edu.tw/content/botnet_rules/rules_new.php下載





■Rule下載■

文件說明 版本 產出時間 與上個版本差異 下載 下載次數
rules v72 72 2012/5/14 下載 下載 151
rules v71 71 2012/5/07 請下載最新版本 請下載最新版本 121
rules v70 70 2012/4/30 請下載最新版本 請下載最新版本 132
rules v69 69 2012/4/23 請下載最新版本 請下載最新版本 169
rules v68 68 2012/4/16 請下載最新版本 請下載最新版本 54
rules v67 67 2012/4/9 請下載最新版本 請下載最新版本 154
rules v66-1 66-1 2012/4/5 請下載最新版本 請下載最新版本 29
rules v66 66 2012/4/5 請下載最新版本 請下載最新版本 23
rules v65-1 65-1 2012/3/27 請下載最新版本 請下載最新版本 79
rules v65 65 2012/3/26 請下載最新版本 請下載最新版本 42
rules v64 64 2012/3/19 請下載最新版本 請下載最新版本 18638
rules v63 63 2012/3/12 請下載最新版本 請下載最新版本 77
rules v62 62 2012/3/05 請下載最新版本 請下載最新版本 137
rules v61 61 2012/2/29 請下載最新版本 請下載最新版本 160
rules v60 60 2012/2/20 請下載最新版本 請下載最新版本 136
rules v59 59 2012/2/13 請下載最新版本 請下載最新版本 201
rules v58 58 2012/2/6 請下載最新版本 請下載最新版本 121
rules v57 57 2012/1/31 請下載最新版本 請下載最新版本 135
rules v56 56 2012/1/16 請下載最新版本 請下載最新版本 109
rules v55 55 2012/1/9 請下載最新版本 請下載最新版本 1298
rules v54 54 2012/1/2 請下載最新版本 請下載最新版本 125
rules v53 53 2011/12/26 請下載最新版本 請下載最新版本 108
rules v52 52 2011/12/20 請下載最新版本 請下載最新版本 130
rules v51 51 2011/12/12 請下載最新版本 請下載最新版本 121
rules v41-v50 41-50 2011/10/03-2011/12/05 -- 請下載最新版本 2341
rules v31-v40 31-40 2011/7/27-2011/9/26 -- 請下載最新版本 1710
rules v21-v30 21-30 2011/5/23-2011/7/19 -- 請下載最新版本 2284
rules v11-v20 11-20 2011/3/21-2011/5/16 -- 請下載最新版本 5621
rules v1-v10 1-10 2010/3/31-2011/3/08 -- 請下載最新版本 1553


■相關文件下載■

文件說明 版本 產出時間 下載 下載次數
BotnetIDS 的部署相關事項 1 2011/5/16 下載 687
snort.conf 設定參考 1 2011/3/2 下載 823
Botnet IDS Alert 的判讀與後續修正建議 1.1 2011/2/24 下載 745
1 2010/11/22 請下載最新版本 184

相關文件說明:

[1]snort.conf 設定參考文件:為了讓 snort 成為專一的 Botnet IDS ,本設定檔的主要的精神在於放棄原有的 snort
rule,只使用我們提供的 anti-botnet rule。



如對報告有任何問題都歡迎來信詢問。