DoS检测器MCP服务器
   
DoS攻击检测和缓解监控。
部分 代理系统 -具有持久内存的24/7自主AI框架。
通过日志分析和流量模式识别进行拒绝服务攻击检测。
特性
- 日志分析:分析Apache、Nginx、身份验证日志以了解攻击模式
- IP速率分析:检测超过请求阈值的IP
- 攻击模式检测:SYN洪水、HTTP洪水、斯洛洛里斯签名
- 异常检测:异常交通模式的统计分析
- 带宽监控:跟踪传输速率和峰值
- 实时警报:触发检测到的攻击警报
工具
| 工具 | 说明 |
|---|---|
analyze_access_log | 解析web服务器日志以查找DoS指标 |
detect_syn_flood | 分析SYN洪水的连接模式 |
detect_http_flood | 查找HTTP请求洪泛模式 |
detect_slowloris | 识别慢速HTTP攻击 |
analyze_ip_rates | 每个IP地址的速率分析 |
detect_amplification | 检查反射/放大攻击 |
generate_dos_report | 综合攻击分析报告 |
get_attack_indicators | 检测到的攻击的IoC列表 |
攻击检测阈值
默认阈值(可配置):
- HTTP洪水:>来自单个IP的100个请求/分钟
- 同步洪流:>50个半开连接/秒
- 慢速树懒:>10个并发慢速连接
- 带宽峰值:>基线的300%
支持的日志格式
- Apache组合/通用日志格式
- Nginx默认日志格式
- Linux auth.log/安全日志
- 通过正则表达式自定义格式
______________________________________________________________________
MCP生态系统的一部分
该服务器与其他MCP服务器集成,以实现全面的AGI功能:
| 服务器 | 用途 |
|---|---|
| 增强记忆mcp | 语义搜索的四层持久记忆 |
| 代理运行时mcp | 持久任务队列和目标分解 |
| agi mcp | 使用21个工具进行完整的AGI编排 |
| 集群执行mcp | 跨节点的分布式任务路由 |
| 节点聊天mcp | 节点间AI通信 |
| 恩伯·麦克普 | 仅生产政策执行 |
看 代理系统oss 对于完整的框架。
