{"id":85990,"date":"2020-06-21T01:42:12","date_gmt":"2020-06-20T23:42:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata"},"modified":"2020-06-21T01:42:12","modified_gmt":"2020-06-20T23:42:12","slug":"snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","title":{"rendered":"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Wenn man den Statistiken Glauben schenkt, nimmt das Datenverkehrsvolumen jedes Jahr um etwa 50 % zu. Dies f\u00fchrt zu einer Erh\u00f6hung der Belastung der Ger\u00e4te und insbesondere zu h\u00f6heren Anforderungen an die Leistung von IDS\/IPS. Man kann teure spezialisierte Hardware kaufen, aber es gibt eine g\u00fcnstigere M\u00f6glichkeit \u2013 die Implementierung eines der Open-Source-Systeme. Viele Anf\u00e4nger-Administratoren glauben, dass die Installation und Konfiguration eines kostenlosen IPS ziemlich schwierig ist. Im Fall von Suricata ist das jedoch nicht ganz korrekt \u2013 man kann sie installieren und beginnen, typische Angriffe mit einem Set kostenloser Regeln in wenigen Minuten abzuwehren.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/38b577d1359bfd99ca1f4c7510d8563b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">Snort oder Suricata. Teil 1: W\u00e4hlen Sie kostenlose IDS\/IPS zum Schutz des Unternehmensnetzwerks<\/a><\/noindex><\/p>\n<h2>Warum braucht man ein weiteres offenes IPS?<\/h2>\n<p>\nDas lange Zeit als Standard angesehene System Snort wird seit Ende der neunziger Jahre entwickelt, daher war es urspr\u00fcnglich ein einstr\u00e4ngiges System. \u00dcber die Jahre hat es alle modernen Funktionen erhalten, wie die Unterst\u00fctzung von IPv6, die M\u00f6glichkeit zur Analyse von Protokollen der Anwendungsebene oder ein universelles Datenzugriffsmodul. <\/p>\n<p>Die Basis-Engine Snort 2.X hat gelernt, mit mehreren Kernen zu arbeiten, blieb aber einstr\u00e4ngig und konnte daher die Vorteile moderner Hardwareplattformen nicht optimal nutzen. <\/p>\n<p>Das Problem wurde in der dritten Version des Systems gel\u00f6st, aber sie wurde so lange getestet, dass Suricata, die von Grund auf als mehrstr\u00e4ngige Alternative zu Snort entwickelt wurde, auf den Markt kam. Ihre Entwicklung begann 2009 und sie bietet von Haus aus IPS-Funktionen. Der Code wird unter der GPLv2-Lizenz verbreitet, aber finanzielle Partner des Projekts haben Zugang zu einer geschlossenen Version der Engine. Einige Skalierungsprobleme in den fr\u00fchen Versionen des Systems traten auf, wurden aber recht schnell gel\u00f6st.<\/p>\n<h2>Warum Suricata?<\/h2>\n<p>\nSuricata verf\u00fcgt \u00fcber mehrere Module (wie auch Snort): Erfassen, Sammeln, Dekodieren, Erkennen und Ausgeben. Standardm\u00e4\u00dfig wird der erfasste Verkehr in einem einzigen Stream dekodiert, was die Systemlast erh\u00f6ht. Bei Bedarf k\u00f6nnen die Streams in den Einstellungen aufgeteilt und auf Prozessoren verteilt werden \u2013 Suricata ist sehr gut auf spezielle Hardware optimiert, obwohl dies kein Einsteigerthema ist. Es ist auch erw\u00e4hnenswert, dass Suricata \u00fcber fortschrittliche HTTP-Inspektionswerkzeuge verf\u00fcgt, die auf der HTP-Bibliothek basieren. Diese k\u00f6nnen auch zur Protokollierung von Verkehr ohne Erkennung verwendet werden. Das System unterst\u00fctzt au\u00dferdem die Dekodierung von IPv6, einschlie\u00dflich IPv4-in-IPv6-Tunneln, IPv6-in-IPv6 und anderen. <\/p>\n<p>F\u00fcr den Verkehrsdurchsatz k\u00f6nnen verschiedene Schnittstellen verwendet werden (NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING), und im Unix-Socket-Modus k\u00f6nnen automatisch von einem anderen Sniffer erfasste PCAP-Dateien analysiert werden. Dar\u00fcber hinaus erleichtert die modulare Architektur von Suricata das Hinzuf\u00fcgen neuer Elemente zum Erfassen, Dekodieren, Analysieren und Verarbeiten von Netzwerkpaketen. Es ist auch wichtig zu beachten, dass die Verkehrssperre in Suricata durch die integrierten Filter des Betriebssystems durchgef\u00fchrt wird. In GNU\/Linux stehen zwei M\u00f6glichkeiten f\u00fcr den Betrieb von IPS zur Verf\u00fcgung: \u00fcber die NFQUEUE (NFQ-Modus) und \u00fcber Zero Copy (AF_PACKET-Modus). Im ersten Fall wird das in iptables gefilterte Paket in die NFQUEUE geleitet, wo es auf Benutzerebene verarbeitet werden kann. Suricata pr\u00fcft es anhand ihrer Regeln und gibt eines von drei Urteilen ab: NF_ACCEPT, NF_DROP und NF_REPEAT. Die ersten beiden ben\u00f6tigen keine Erl\u00e4uterung, w\u00e4hrend die letzte M\u00f6glichkeit es erlaubt, Pakete zu kennzeichnen und sie an den Anfang der aktuellen iptables-Tabelle zur\u00fcckzusenden. Der AF_PACKET-Modus ist leistungsf\u00e4higer, bringt jedoch eine Reihe von Einschr\u00e4nkungen mit sich: Das System muss \u00fcber zwei Netzwerkinterfaces verf\u00fcgen und als Gateway agieren. <\/p>\n<p>Ein wichtiges Merkmal von Suricata ist die M\u00f6glichkeit, auf Entwicklungen von Snort zur\u00fcckzugreifen. Administratoren stehen unter anderem die Regelsets von Sourcefire VRT und OpenSource Emerging Threats sowie die kommerziellen Emerging Threats Pro zur Verf\u00fcgung. Die einheitliche Ausgabe kann mit beliebten Backends analysiert werden, zudem wird die Ausgabe in PCAP und Syslog unterst\u00fctzt. Die Systemeinstellungen und Regeln werden in YAML-Dateien gespeichert, die leicht lesbar sind und automatisch verarbeitet werden k\u00f6nnen. Die Suricata-Engine erkennt viele Protokolle, daher m\u00fcssen die Regeln nicht an Portnummern gebunden werden. Zudem wird in den Suricata-Regeln aktiv das Konzept der flowbits praktiziert. Zur Verfolgung von Ereignissen werden Sitzungsvariablen verwendet, die die Erstellung und Anwendung verschiedener Z\u00e4hler und Flags erm\u00f6glichen. Viele IDS betrachten verschiedene TCP-Verbindungen als separate Entit\u00e4ten und k\u00f6nnen Verbindungen, die auf einen Angriff hindeuten, nicht erkennen. Suricata versucht, das Gesamtbild zu erfassen und erkennt in vielen F\u00e4llen b\u00f6sartigen Datenverkehr, der \u00fcber verschiedene Verbindungen verteilt ist. Man kann lange \u00fcber ihre Vorteile diskutieren, stattdessen gehen wir besser zur Installation und Konfiguration \u00fcber.<\/p>\n<h2>Wie installiert man?<\/h2>\n<p>\nWir werden Suricata auf einem virtuellen Server installieren, der unter Ubuntu 18.04 LTS l\u00e4uft. Alle Befehle m\u00fcssen mit Administratorrechten (root) ausgef\u00fchrt werden. Die sicherste Variante ist es, sich \u00fcber SSH mit einem normalen Benutzerkonto auf dem Server anzumelden und dann das Tool sudo zu verwenden, um die Privilegien zu erh\u00f6hen. Zun\u00e4chst m\u00fcssen wir die Pakete installieren, die wir ben\u00f6tigen:<\/p>\n<pre><code class=\"bash\">sudo apt -y install libpcre3 libpcre3-dev build-essential autoconf automake libtool libpcap-dev libnet1-dev libyaml-0-2 libyaml-dev zlib1g zlib1g-dev libmagic-dev libcap-ng-dev libjansson-dev pkg-config libnetfilter-queue-dev geoip-bin geoip-database geoipupdate apt-transport-https<\/code><\/pre>\n<p>\nBinden Sie das externe Repository ein:<\/p>\n<pre><code class=\"bash\">sudo add-apt-repository ppa:oisf\/suricata-stable\nsudo apt-get update<\/code><\/pre>\n<p>\nInstallieren Sie die neueste stabile Version von Suricata:<\/p>\n<pre><code class=\"bash\">sudo apt-get install suricata<\/code><\/pre>\n<p>\nBei Bedarf passen wir die Konfigurationsdateien an, indem wir den standardm\u00e4\u00dfig verwendeten eth0 durch den tats\u00e4chlichen Namen der externen Netzwerkoberfl\u00e4che des Servers ersetzen. Die Standardkonfigurationen werden in der Datei \/etc\/default\/suricata gespeichert, w\u00e4hrend die benutzerdefinierten in \/etc\/suricata\/suricata.yaml. Die Einrichtung von IDS beschr\u00e4nkt sich haupts\u00e4chlich auf die Bearbeitung dieser Konfigurationsdatei. Sie enth\u00e4lt viele Parameter, die in Namen und Zweck mit den entsprechenden in Snort \u00fcbereinstimmen. Der Syntax ist jedoch v\u00f6llig anders, aber die Datei ist viel einfacher zu lesen als die Snort-Konfigurationen, au\u00dferdem ist sie gut kommentiert.<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/default\/suricata<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/17ae36d4ca58f0347b0b17f5fcb31c7b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nund<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/suricata\/suricata.yaml<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/d2d39b52920aa2019fd2a3ec74fcab78.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAchtung! Vor dem Start sollten die Werte der Variablen im Abschnitt vars \u00fcberpr\u00fcft werden.<\/p>\n<p>Um die Einrichtung abzuschlie\u00dfen, muss suricata-update zur Aktualisierung und zum Herunterladen von Regeln installiert werden. Das ist ziemlich einfach:<\/p>\n<pre><code class=\"bash\">sudo apt install python-pip\nsudo pip install pyyaml\nsudo pip install &lt;a href=&quot;https:\/\/github.com\/OISF\/suricata-update\/archive\/master.zip&quot;&gt;https:\/\/github.com\/OISF\/suricata-update\/archive\/master.zip&lt;\/a&gt;\nsudo pip install --pre --upgrade suricata-update<\/code><\/pre>\n<p>\nDann m\u00fcssen wir den Befehl suricata-update ausf\u00fchren, um das Regelpaket Emerging Threats Open zu installieren:<\/p>\n<pre><code class=\"bash\">sudo suricata-update<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/e3174089b6a2c67b8db36d2e40c50af9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUm die Liste der Regelquellen anzuzeigen, f\u00fchren wir den folgenden Befehl aus:<\/p>\n<pre><code class=\"bash\">sudo suricata-update list-sources<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/7cded45bf414c2c2e76fc0bb3e1bb65c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir aktualisieren die Regelquellen:<\/p>\n<pre><code class=\"bash\">sudo suricata-update update-sources<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/786f46118b87cece96e818c70662e3c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWir \u00fcberpr\u00fcfen die aktualisierten Quellen erneut:<\/p>\n<pre><code class=\"bash\">sudo suricata-update list-sources<\/code><\/pre>\n<p>\nFalls notwendig, k\u00f6nnen die verf\u00fcgbaren kostenlosen Quellen aktiviert werden:<\/p>\n<pre><code class=\"bash\">sudo suricata-update enable-source ptresearch\/attackdetection\nsudo suricata-update enable-source oisf\/trafficid\nsudo suricata-update enable-source sslbl\/ssl-fp-blacklist<\/code><\/pre>\n<p>\nDanach m\u00fcssen die Regeln erneut aktualisiert werden:<\/p>\n<pre><code class=\"bash\">sudo suricata-update<\/code><\/pre>\n<p>\nDamit kann die Installation und Erstkonfiguration von Suricata unter Ubuntu 18.04 LTS als abgeschlossen betrachtet werden. Jetzt wird es interessant: Im n\u00e4chsten Artikel werden wir den virtuellen Server mit dem B\u00fcronetzwerk \u00fcber VPN verbinden und beginnen, den gesamten eingehenden und ausgehenden Traffic zu analysieren. Besonderes Augenmerk wird auf die Blockierung von DDoS-Attacken, b\u00f6sartiger Software und dem Versuch der Ausnutzung von Schwachstellen in \u00f6ffentlich zug\u00e4nglichen Diensten gelegt. Zur Veranschaulichung werden Angriffe der g\u00e4ngigsten Typen simuliert.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-2\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/8911da77f90d8843a2c0da3c1cb1d5b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-2#order\"><img decoding=\"async\" alt=\"Snort oder Suricata. Teil 2: Installation und Grundkonfiguration von Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/f9220be24979f78c539e08d755f4257f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u043a\u0443\u043f\u0430\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0435 \u0436\u0435\u043b\u0435\u0437\u043e, \u043d\u043e \u0435\u0441\u0442\u044c \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u043f\u043e\u0434\u0435\u0448\u0435\u0432\u043b\u0435 \u2014 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u043c \u043a\u043e\u0434\u043e\u043c. \u041c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0441\u0447\u0438\u0442\u0430\u044e\u0442, \u0431\u0443\u0434\u0442\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0438 \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IPS [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85991,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 2: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-20T23:42:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-20T23:42:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort oder Suricata. Teil 2: Installation und Erstkonfiguration von Suricata | ProHoster","description":"Wenn man der Statistik Glauben schenken darf, w\u00e4chst das Netzwerkverkehrsvolumen j\u00e4hrlich um etwa 50 %. Dies f\u00fchrt zu einer erh\u00f6hten Last auf der Hardware und erh\u00f6ht insbesondere die Anforderungen an die Leistung von IDS\/IPS.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 2: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Suricata | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-20T23:42:12+00:00","article:modified_time":"2020-06-20T23:42:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85990","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:26:01","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=85990"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/85990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/85991"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=85990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=85990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=85990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}