• Suricata 之IPS模式


    IPS

    1、Suricata 本身是不具有拦截功能的,想要让它拦截包需要配合 iptables 使用。 首先要确定安装的suricata是否支持IPS模式,如果在安装编译的时候没有启用IPS模式,NFQueue默认为no

    通过命令:suricata --build-info

    2、需要重新编译安装,然后参照

    ./configure --enable-nfqueue --prefix=/usr --sysconfdir=/etc --localstatedir=/var

    3、编译后查看

    4、首先,需要设置 iptables 的 NFQUEUE,,以让 Suricata 能访问到相应的数据包,可以使用如下命令:

    sudo iptables -I INPUT -p tcp -j NFQUEUE  
    sudo iptables -I OUTPUT -p tcp -j NFQUEUE 
    

    5、随后使用如下命令让 Suricata 以 IPS 模式运行(其中,-q 说明以 IPS 模式运行):

    sudo suricata -c etc/suricata/suricata.yaml -q 0 
    

    注意:在不使用 Suricata 的时候,记得要 sudo iptables -F 清除配置,不然机器就没法使用 tcp 了

  • 相关阅读:
    如何拍摄高质量数码照片
    背单词的捷径
    深职院校园的凤凰花
    MD5加密
    如何去遍历对象中的所有的属性值
    写给Vera
    トレーニングと自然(練習文)
    071203plan
    生日快乐!!!
    20071127不知阴晴
  • 原文地址:https://www.cnblogs.com/luxiaojun/p/8675026.html
Copyright © 2020-2023  润新知