ΠŸΡƒΡΠΊΠ°Π½Π΅ Π½Π° систСма Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Suricata 6.0

Π‘Π»Π΅Π΄ Π³ΠΎΠ΄ΠΈΠ½Π° Π½Π° Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅, организацията OISF (ΠžΡ‚Π²ΠΎΡ€Π΅Π½Π° фондация Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност). ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ пусканС Π½Π° систСма Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ прСдотвратяванС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Meerkat 6.0, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя срСдство Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Π’ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Suricata Π΅ допустимо Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π±Π°Π·ΠΈ Π·Π° подписи, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Snort, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π½Π°Π±ΠΎΡ€ΠΈ ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‰ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ ΠΈ Emerging Threats Pro. Π˜Π·Ρ…ΠΎΠ΄Π½ΠΈΡΡ‚ ΠΊΠΎΠ΄ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° разпространСниС Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½ ΠΏΠΎΠ΄ GPLv2.

Основни ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° HTTP/2.
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° RFB ΠΈ MQTT ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° Π΄Π½Π΅Π²Π½ΠΈΠΊ.
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π»ΠΎΠ³Π²Π°Π½Π΅ Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° DCERPC.
  • Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΠ΅ Π² производитСлността Π½Π° рСгистриранС Ρ‡Ρ€Π΅Π· подсистСмата EVE, която осигурява ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ JSON. УскорСниСто бСшС постигнато Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ² конструктор Π½Π° запаси JSON, написан Π½Π° Π΅Π·ΠΈΠΊΠ° Rust.
  • ΠœΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚Ρ‚Π° Π½Π° рСгистрационната систСма EVE Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½Π° ΠΈ Π΅ въвСдСна Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Π»ΠΎΠ³ Ρ„Π°ΠΉΠ» Π·Π° всяка нишка.
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° условия Π·Π° Π½ΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° информация Π² Π΄Π½Π΅Π²Π½ΠΈΠΊΠ°.
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° отразяванС Π½Π° MAC адрСси Π² Π΄Π½Π΅Π²Π½ΠΈΠΊΠ° Π½Π° EVE ΠΈ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π΄Π΅Ρ‚Π°ΠΉΠ»ΠΈΡ‚Π΅ Π½Π° Π΄Π½Π΅Π²Π½ΠΈΠΊΠ° Π½Π° DNS.
  • ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° производитСлността Π½Π° поточния Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π».
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° SSH (Π₯АШ).
  • ВнСдряванС Π½Π° тунСлния Π΄Π΅ΠΊΠΎΠ΄Π΅Ρ€ GENEVE.
  • ΠšΠΎΠ΄ΡŠΡ‚ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π΅ прСнаписан Π½Π° Π΅Π·ΠΈΠΊΠ° Rust ASN.1, DCERPC ΠΈ SSH. Rust ΡΡŠΡ‰ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Π½ΠΎΠ²ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ.
  • Π’ Π΅Π·ΠΈΠΊΠ° Π·Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° from_end Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° към ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π°Ρ‚Π° Π΄ΡƒΠΌΠ° byte_jump, Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° bitmask Π΅ Π΄ΠΎΠ±Π°Π²Π΅Π½Π° към byte_test. Π’Π½Π΅Π΄Ρ€Π΅Π½Π° Π΅ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π°Ρ‚Π° Π΄ΡƒΠΌΠ° pcrexform, Π·Π° Π΄Π° сС ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° рСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ (pcre) Π·Π° ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Π½ΠΈΠ·. Π”ΠΎΠ±Π°Π²Π΅Π½ΠΎ ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π°Π½Π΅ Π½Π° urldecode. Π”ΠΎΠ±Π°Π²Π΅Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π° Π΄ΡƒΠΌΠ° byte_math.
  • ΠŸΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Ρ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° cbindgen Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΠ±Π²ΡŠΡ€Π·Π²Π°Π½ΠΈΡ Π½Π° Π΅Π·ΠΈΡ†ΠΈ Rust ΠΈ C.
  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° плъгини.

Π₯арактСристики Π½Π° Suricata:

  • ИзползванС Π½Π° ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π·Π° ΠΏΠΎΠΊΠ°Π·Π²Π°Π½Π΅ Π½Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½2, ΡΡŠΡ‰ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Snort, позволяващ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° стандартни инструмСнти Π·Π° Π°Π½Π°Π»ΠΈΠ· ΠΊΠ°Ρ‚ΠΎ Ρ…Π°ΠΌΠ±Π°Ρ€2. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ с BASE, Snorby, Sguil ΠΈ SQueRT ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ Π² PCAP Ρ„ΠΎΡ€ΠΌΠ°Ρ‚;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB ΠΈ Ρ‚.Π½.), ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° само ΠΏΠΎ Ρ‚ΠΈΠΏΠ° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, Π±Π΅Π· ΠΏΠΎΠ·ΠΎΠ²Π°Π²Π°Π½Π΅ Π½Π° Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠΎΡ€Ρ‚Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ , Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° нСстандартСн ΠΏΠΎΡ€Ρ‚) . Π”Π΅ΠΊΠΎΠ΄Π΅Ρ€ΠΈ Π·Π° HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP ΠΈ SSH ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ;
  • ΠœΠΎΡ‰Π½Π° систСма Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, която ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° спСциална HTP Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°, създадСна ΠΎΡ‚ Π°Π²Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Mod_Security, Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° HTTP Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. НаличСн Π΅ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π΅Π½ Π΄Π½Π΅Π²Π½ΠΈΠΊ Π½Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈΡ‚Π΅ HTTP трансфСри, ΠΊΠ°Ρ‚ΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΡŠΡ‚ сС записва Π² стандартСн Ρ„ΠΎΡ€ΠΌΠ°Ρ‚
    Apache. ΠŸΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° сС ΠΈΠ·Π²Π»ΠΈΡ‡Π°Π½Π΅ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈ Ρ‡Ρ€Π΅Π· HTTP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° компрСсирано ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Ρ‡Ρ€Π΅Π· URI, бисквитка, Π·Π°Π³Π»Π°Π²ΠΊΠΈ, потрСбитСлски Π°Π³Π΅Π½Ρ‚, тяло Π½Π° заявка/ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€;

  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ интСрфСйси Π·Π° ΠΏΡ€ΠΈΡ…Π²Π°Ρ‰Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING. Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ Π²Π΅Ρ‡Π΅ записани Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ PCAP;
  • Висока производитСлност, Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠΎΡ‚ΠΎΡ†ΠΈ Π΄ΠΎ 10 Π³ΠΈΠ³Π°Π±ΠΈΡ‚Π° / сСк Π½Π° ΠΊΠΎΠ½Π²Π΅Π½Ρ†ΠΈΠΎΠ½Π°Π»Π½ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅.
  • ВисокопроизводитСлна машина Π·Π° съвпадСниС Π½Π° маска с Π³ΠΎΠ»Π΅ΠΌΠΈ Π½Π°Π±ΠΎΡ€ΠΈ ΠΎΡ‚ IP адрСси. ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π·Π° ΠΈΠ·Π±ΠΎΡ€ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π· маска ΠΈ рСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ. РаздСлянС Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΎΡ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈΠΌ ΠΏΠΎ ΠΈΠΌΠ΅, Ρ‚ΠΈΠΏ ΠΈΠ»ΠΈ MD5 ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° сума.
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°: ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ информация ΠΎΡ‚ ΠΏΠΎΡ‚ΠΎΠΊΠ° ΠΈ ΠΏΠΎ-късно Π΄Π° я ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π² Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°;
  • ИзползванС Π½Π° YAML Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ видимост с лСсна машинна ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°;
  • Пълна ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° IPv6;
  • Π’Π³Ρ€Π°Π΄Π΅Π½ Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π» Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π΅Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ сглобяванС Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π΄Π° сС осигури ΠΊΠΎΡ€Π΅ΠΊΡ‚Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠΎΡ‚ΠΎΡ†ΠΈΡ‚Π΅, нСзависимо ΠΎΡ‚ Ρ€Π΅Π΄Π°, Π² ΠΊΠΎΠΉΡ‚ΠΎ пристигат ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
  • ΠŸΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, Ethernet, PPP, PPPoE, Raw, SLL, VLAN;
  • Π Π΅ΠΆΠΈΠΌ Π½Π° рСгистриранС Π·Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ ΠΈ сСртификати, ΠΊΠΎΠΈΡ‚ΠΎ сС появяват Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° TLS/SSL Π²Ρ€ΡŠΠ·ΠΊΠΈ;
  • Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° писанС Π½Π° Lua скриптовС Π·Π° прСдоставянС Π½Π° Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ Π°Π½Π°Π»ΠΈΠ· ΠΈ внСдряванС Π½Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚ΠΈΠΏΠΎΠ²Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π·Π° ΠΊΠΎΠΈΡ‚ΠΎ стандартнитС ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π΅ са Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€