Тёмный

Настройка Suricata в режиме IPS средствами NFQ в Linux 

in-Linux
Подписаться 1,7 тыс.
Просмотров 7 тыс.
50% 1

Разбираем настройку системы обнаружения вторжений Suricata на работу в режиме IPS (предотвращение вторжений). Рассматривается вариант с использованием механизма NFQ в Linux.
Устанавливаем средствами правки UNIT-файла systemd параметры запуска сервиса suricata для работы в режиме прослушивания очереди NFQ. настраиваем средствами iptables передачу проходящих через шлюз сетевых пакетов в userspace в очередь NFQ, в которой эти пакеты будет принимать suricata. Переконфигурируем правила suricata для выполнения действия drop вместо действия alert по-умолчанию. Проверяем работоспособность созданной IPS-системы.

Опубликовано:

 

6 окт 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 18   
Далее
Поиск руткитов в Linux: chkrootkit
22:01
Просмотров 1,1 тыс.
would you eat this? #shorts
00:13
Просмотров 2 млн
Настройка Suricata в OPNsense
16:52
Просмотров 1,8 тыс.
Настраиваем iptables с нуля
39:13
Просмотров 61 тыс.
Поиск руткитов в Linux: rkhunter
29:56
Просмотров 1,2 тыс.