{"id":86501,"date":"2020-06-26T07:42:00","date_gmt":"2020-06-26T05:42:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set"},"modified":"2020-06-26T07:42:00","modified_gmt":"2020-06-26T05:42:00","slug":"snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","title":{"rendered":"Snort o Suricata. Parte 3: protegiendo la red de oficina","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>En <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">art\u00edculo anterior<\/a><\/noindex> hemos explicado c\u00f3mo ejecutar una versi\u00f3n estable de Suricata en Ubuntu 18.04 LTS. Configurar un IDS en un solo nodo y conectar conjuntos de reglas gratuitos es bastante sencillo. Hoy veremos c\u00f3mo proteger la red corporativa de los tipos de ataques m\u00e1s comunes utilizando Suricata instalada en un servidor virtual. Para ello, necesitaremos un VDS en Linux con dos n\u00facleos de procesamiento. La cantidad de RAM depende de la carga: algunos pueden necesitar solo 2 GB, mientras que tareas m\u00e1s serias pueden requerir 4 o incluso 6. La ventaja de una m\u00e1quina virtual radica en las posibilidades de experimentaci\u00f3n: se puede comenzar con una configuraci\u00f3n m\u00ednima y aumentar los recursos seg\u00fan sea necesario.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/508052\/\"><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/27cd9ba910418444ac7a2b5482f2a8a7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex>foto: Reuters<\/p>\n<ul>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">Snort o Suricata. Parte 1: eligiendo un IDS\/IPS gratuito para proteger la red corporativa<\/a><\/noindex><\/li>\n<li><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">Snort o Suricata. Parte 2: instalaci\u00f3n y configuraci\u00f3n inicial de Suricata<\/a><\/noindex><\/li>\n<\/ul>\n<p><\/p>\n<h2>Uniendo redes<\/h2>\n<p>\nMover el IDS a una m\u00e1quina virtual puede ser necesario, principalmente para realizar pruebas. Si nunca has trabajado con soluciones as\u00ed, no es aconsejable apresurarse a adquirir hardware f\u00edsico o cambiar la arquitectura de la red. Es mejor probar el sistema de manera segura y sin gastos innecesarios para determinar las necesidades de recursos computacionales. Es importante entender que todo el tr\u00e1fico corporativo deber\u00e1 pasar por un \u00fanico nodo externo: para conectar la red local (o varias redes) al VDS con Suricata instalada, se puede utilizar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.softether.org\/\">SoftEther<\/a><\/noindex> \u2014 un servidor VPN multiplataforma f\u00e1cil de configurar que proporciona una encriptaci\u00f3n segura. La conexi\u00f3n de oficina a Internet puede no tener una IP real, por lo que es mejor levantarla en un VPS. En el repositorio de Ubuntu no hay paquetes listos, se tendr\u00e1 que descargar el software desde <noindex><a rel=\"nofollow\" href=\"https:\/\/www.softether.org\/\">el sitio del proyecto<\/a><\/noindex>, o desde un repositorio externo en el servicio <noindex><a rel=\"nofollow\" href=\"https:\/\/launchpad.net\/~paskal-07\/+archive\/ubuntu\/softethervpn\">Launchpad<\/a><\/noindex> (si le conf\u00edas):<\/p>\n<pre><code class=\"bash\">sudo add-apt-repository ppa:paskal-07\/softethervpn\nsudo apt-get update<\/code><\/pre>\n<p>\nPuedes ver la lista de paquetes disponibles usando el siguiente comando:<\/p>\n<pre><code class=\"bash\">apt-cache search softether<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/14803c275d46c02a43a52eec9254042c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNecesitaremos softether-vpnserver (el servidor en configuraci\u00f3n de prueba se ejecuta en el VDS), as\u00ed como softether-vpncmd \u2014 utilidades de l\u00ednea de comandos para su configuraci\u00f3n.<\/p>\n<pre><code class=\"bash\">sudo apt-get install softether-vpnserver softether-vpncmd<\/code><\/pre>\n<p>\nPara la configuraci\u00f3n del servidor se utiliza una utiler\u00eda especial de l\u00ednea de comandos:<\/p>\n<pre><code class=\"bash\">sudo vpncmd<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/39e1f66848527a771a246aaa9f163933.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNo vamos a entrar en detalles sobre la configuraci\u00f3n: el proceso es bastante sencillo, est\u00e1 bien documentado en numerosas publicaciones y no es directamente relevante para el tema de este art\u00edculo. En resumen, despu\u00e9s de iniciar vpncmd, debes seleccionar la opci\u00f3n 1 para acceder a la consola de administraci\u00f3n del servidor. Para ello, es necesario ingresar el nombre localhost y presionar enter en lugar de ingresar el nombre del hub. En la consola, estableces la contrase\u00f1a de administrador con el comando serverpasswordset, eliminas el hub virtual DEFAULT (comando hubdelete) y creas uno nuevo llamado Suricata_VPN, as\u00ed como estableces su contrase\u00f1a (comando hubcreate). Luego, debes acceder a la consola de control del nuevo hub usando el comando hub Suricata_VPN para crear un grupo y un usuario con los comandos groupcreate y usercreate. La contrase\u00f1a del usuario se establece con userpasswordset. <\/p>\n<p>SoftEther admite dos modos de transmisi\u00f3n de tr\u00e1fico: SecureNAT y Local Bridge. El primero es una tecnolog\u00eda patentada para la construcci\u00f3n de redes privadas virtuales con su propio NAT y DHCP. SecureNAT no requiere TUN\/TAP ni configuraci\u00f3n de Netfilter u otro firewall. La enrutaci\u00f3n no afecta al n\u00facleo del sistema, y todos los procesos est\u00e1n virtualizados y funcionan en cualquier VPS\/VDS independientemente del hipervisor utilizado. Esto provoca una mayor carga en el procesador y una disminuci\u00f3n de la velocidad en comparaci\u00f3n con el modo Local Bridge, que conecta el hub virtual de SoftEther con un adaptador de red f\u00edsico o un dispositivo TAP. <\/p>\n<p>La configuraci\u00f3n en este caso se complica, ya que la enrutaci\u00f3n ocurre a nivel de n\u00facleo mediante Netfilter. Nuestros VDS est\u00e1n basados en Hyper-V, por lo que en el \u00faltimo paso creamos un puente local y activamos el dispositivo TAP con el comando bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes. Despu\u00e9s de salir de la consola de administraci\u00f3n del hub, veremos en el sistema una nueva interfaz de red que a\u00fan no tiene una IP asignada:<\/p>\n<pre><code class=\"bash\">ifconfig<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/336fc07fbb44793719789e3f3ce1f124.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLuego tendr\u00e1s que habilitar el enrutamiento de paquetes entre interfaces (ip forward) si no est\u00e1 activo:<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/sysctl.conf<\/code><\/pre>\n<p>\nDescomentar la siguiente l\u00ednea:<\/p>\n<pre><code class=\"bash\">net.ipv4.ip_forward = 1<\/code><\/pre>\n<p>\nGuardamos los cambios en el archivo, salimos del editor y aplicamos los cambios con el siguiente comando:<\/p>\n<pre><code class=\"bash\">sudo sysctl -p<\/code><\/pre>\n<p>\nLuego necesitamos definir para la red virtual un subred con IPs ficticias (por ejemplo, 10.0.10.0\/24) y asignar una direcci\u00f3n a la interfaz:<\/p>\n<pre><code class=\"bash\">sudo ifconfig tap_suricata_vp 10.0.10.1\/24<\/code><\/pre>\n<p>\nDespu\u00e9s necesitar\u00e1s establecer las reglas de Netfilter.<\/p>\n<p>1. Si es necesario, permite paquetes entrantes en los puertos escuchados (el protocolo propietario de SoftEther utiliza HTTPS y el puerto 443)<\/p>\n<pre><code class=\"bash\">sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT\nsudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT\nsudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT\nsudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT\nsudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT<\/code><\/pre>\n<p>\n2. Configuramos NAT desde la subred 10.0.10.0\/24 a la IP principal del servidor<\/p>\n<pre><code class=\"bash\">sudo iptables -t nat -A POSTROUTING -s 10.0.10.0\/24 -j SNAT --to-source 45.132.17.140<\/code><\/pre>\n<p>\n3. Permitimos paquetes que pasen desde la subred 10.0.10.0\/24<\/p>\n<pre><code class=\"bash\">sudo iptables -A FORWARD -s 10.0.10.0\/24 -j ACCEPT<\/code><\/pre>\n<p>\n4. Permitimos paquetes que pasan para conexiones ya establecidas<\/p>\n<pre><code class=\"bash\">sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT<\/code><\/pre>\n<p>\nDejaremos la automatizaci\u00f3n del proceso al reiniciar el sistema mediante scripts de inicializaci\u00f3n como tarea para los lectores. <\/p>\n<p>Si deseas asignar IP autom\u00e1ticamente a los clientes, tambi\u00e9n deber\u00e1s instalar alg\u00fan servicio DHCP para el puente local. Con esto, la configuraci\u00f3n del servidor est\u00e1 completa y se puede pasar a los clientes. SoftEther soporta m\u00faltiples protocolos, el uso de los cuales depende de las capacidades del hardware de la red local. <\/p>\n<pre><code class=\"bash\">netstat -ap |grep vpnserver<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/42511aeec204ee27b65325d296e30db3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDado que nuestro router de prueba tambi\u00e9n funciona bajo Ubuntu, instalaremos desde un repositorio externo los paquetes softether-vpnclient y softether-vpncmd para aprovechar el protocolo propietario. Ser\u00e1 necesario iniciar el cliente:<\/p>\n<pre><code class=\"bash\">sudo vpnclient start<\/code><\/pre>\n<p>\nPara la configuraci\u00f3n, utilizaremos la utilidad vpncmd, eligiendo localhost como la m\u00e1quina en la que se ejecuta vpnclient. Todos los comandos se hacen en la consola: ser\u00e1 necesario crear una interfaz virtual (NicCreate) y una cuenta (AccountCreate). <\/p>\n<p>En algunos casos, es necesario especificar el m\u00e9todo de autenticaci\u00f3n mediante los comandos AccountAnonymousSet, AccountPasswordSet, AccountCertSet y AccountSecureCertSet. Como no usamos DHCP, la direcci\u00f3n para el adaptador virtual se establece manualmente. <\/p>\n<p>Adem\u00e1s, necesitaremos habilitar el reenv\u00edo de IP (par\u00e1metro net.ipv4.ip_forward=1 en el archivo \/etc\/sysctl.conf) y configurar rutas est\u00e1ticas. Si es necesario, en el VDS con Suricata se puede configurar el reenv\u00edo de puertos para utilizar los servicios establecidos en la red local. Con esto, la uni\u00f3n de redes puede considerarse completa.<\/p>\n<p>La configuraci\u00f3n que proponemos se ver\u00e1 aproximadamente as\u00ed:<\/p>\n<p><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/8c650da06420efd25cbb6ed71f37aac2.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>Configuramos Suricata<\/h2>\n<p>\nEn <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">art\u00edculo anterior<\/a><\/noindex> Hemos hablado sobre dos modos de funcionamiento de IDS: a trav\u00e9s de la cola NFQUEUE (modo NFQ) y a trav\u00e9s de zero copy (modo AF_PACKET). El segundo requiere la presencia de dos interfaces, pero se caracteriza por un mayor rendimiento; nosotros usaremos este. El par\u00e1metro est\u00e1 configurado por defecto en \/etc\/default\/suricata. Tambi\u00e9n necesitaremos editar la secci\u00f3n vars en \/etc\/suricata\/suricata.yaml, especificando all\u00ed la subred virtual como local.<\/p>\n<p><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/b3dc856ba0436de16fbd2ed0f1fa70a9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara reiniciar el IDS, usamos el comando:<\/p>\n<pre><code class=\"bash\">systemctl restart suricata<\/code><\/pre>\n<p>\nLa soluci\u00f3n est\u00e1 lista, ahora puede que necesite comprobar su resistencia a las acciones de los atacantes.<\/p>\n<h2>Simulando ataques<\/h2>\n<p>\nPuede haber varios escenarios de uso pr\u00e1ctico del servicio IDS externo:<\/p>\n<p><b>Protecci\u00f3n contra ataques DDoS (principal prop\u00f3sito)<\/b><\/p>\n<p>Implementar este enfoque dentro de una red corporativa es complicado, ya que los paquetes a analizar deben pasar por la interfaz del sistema que mira hacia Internet. Incluso si el IDS los bloquea, el tr\u00e1fico parasitario puede saturar el canal de transmisi\u00f3n de datos. Para evitar esto, es necesario contratar un VPS con una conexi\u00f3n a Internet lo suficientemente potente como para manejar todo el tr\u00e1fico de la red local y todo el tr\u00e1fico externo. A menudo, esto es m\u00e1s f\u00e1cil y barato que ampliar el canal de la oficina. Como alternativa, vale la pena mencionar los servicios especializados de protecci\u00f3n contra DDoS. El costo de sus servicios es comparable al costo de un servidor virtual; no se requiere una configuraci\u00f3n laboriosa, pero hay desventajas: por su dinero, el cliente solo obtiene protecci\u00f3n contra DDoS, mientras que el propio IDS se puede configurar de cualquier manera.<\/p>\n<p><b>Protecci\u00f3n contra otros tipos de ataques externos<\/b> <\/p>\n<p>Suricata puede manejar intentos de explotaci\u00f3n de diversas vulnerabilidades en los servicios de la red corporativa disponibles desde Internet (servidor de correo, servidor web y aplicaciones web, etc.). Normalmente, el IDS se instala dentro de la red local despu\u00e9s de los dispositivos de borde, pero tambi\u00e9n tiene sentido colocarlo fuera.<\/p>\n<p><b>Protecci\u00f3n contra intrusos internos<\/b><\/p>\n<p>A pesar de todos los esfuerzos del administrador del sistema, las computadoras de la red corporativa pueden estar infectadas con malware. Adem\u00e1s, a veces aparecen gamberros en la red local que intentan realizar ciertas operaciones indebidas. Suricata puede ayudar a bloquear esos intentos, aunque para proteger la red interna es mejor instalarla dentro del per\u00edmetro y usarla junto con un conmutador gestionado que sepa reflejar el tr\u00e1fico a un solo puerto. Un IDS externo en este caso tambi\u00e9n no es in\u00fatil: al menos podr\u00e1 atrapar los intentos de los malware en la LAN de comunicarse con un servidor externo.<\/p>\n<p>Para comenzar, crearemos otra VPS atacante de prueba, y en el enrutador de la red local levantaremos Apache con la configuraci\u00f3n por defecto, despu\u00e9s de lo cual haremos un reenv\u00edo del puerto 80 desde el servidor IDS. Luego simularemos un ataque DDoS desde el nodo atacante. Para ello, descargaremos de GitHub, compilaremos y ejecutaremos en el nodo atacante un peque\u00f1o programa llamado xerxes (puede que sea necesario instalar el paquete gcc):<\/p>\n<pre><code class=\"bash\">git clone https:\/\/github.com\/Soldie\/xerxes-DDos-zanyarjamal-C.git\ncd xerxes-DDos-zanyarjamal-C\/\ngcc xerxes.c -o xerxes\n.\/xerxes 45.132.17.140 80<\/code><\/pre>\n<p>\nEl resultado de su trabajo fue el siguiente:<\/p>\n<p><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/80fe4d74ae71cfb16c91336102479670.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSuricata detiene al atacante, y la p\u00e1gina de Apache por defecto se abre, a pesar de nuestro ataque improvisado y el canal bastante limitado de la red \"oficina\" (en realidad, dom\u00e9stica). Para tareas m\u00e1s serias, vale la pena usar <noindex><a rel=\"nofollow\" href=\"https:\/\/www.metasploit.com\/\">Metasploit Framework<\/a><\/noindex>. Est\u00e1 dise\u00f1ado para realizar pruebas de penetraci\u00f3n y permite simular diversos ataques. La instrucci\u00f3n de instalaci\u00f3n <noindex><a rel=\"nofollow\" href=\"https:\/\/www.metasploit.com\/get-started\">est\u00e1 disponible<\/a><\/noindex> se encuentra en el sitio del proyecto. Despu\u00e9s de la instalaci\u00f3n, ser\u00e1 necesaria una actualizaci\u00f3n:<\/p>\n<pre><code class=\"bash\">sudo msfupdate<\/code><\/pre>\n<p>\nPara probar, ejecutamos msfconsole.<\/p>\n<p><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/b2a08cf048ae726ca720e942729ed7f8.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLamentablemente, en las \u00faltimas versiones del marco no existe la posibilidad de hackeo autom\u00e1tico, por lo que los exploits tendr\u00e1n que revisarse manualmente y ejecutarse utilizando el comando use. Primero, se debe determinar qu\u00e9 puertos est\u00e1n abiertos en la m\u00e1quina atacada, por ejemplo, utilizando nmap (en nuestro caso, netstat en el nodo atacado es suficiente), y luego seleccionar y usar los <noindex><a rel=\"nofollow\" href=\"https:\/\/www.rapid7.com\/db\/\">m\u00f3dulos de Metasploit<\/a><\/noindex>.\u00a0<\/p>\n<p>Existen otros medios para verificar la resistencia de los IDS a los ataques, incluidos servicios en l\u00ednea. Por curiosidad, se puede realizar una prueba de estr\u00e9s utilizando la versi\u00f3n de prueba <noindex><a rel=\"nofollow\" href=\"https:\/\/www.ipstresser.com\/\">IP Stresser<\/a><\/noindex>Para comprobar la reacci\u00f3n ante las acciones de los atacantes internos, es recomendable instalar herramientas especiales en una de las m\u00e1quinas de la red local. Hay muchas opciones y vale la pena aplicarlas peri\u00f3dicamente no solo en el entorno experimental, sino tambi\u00e9n en los sistemas de producci\u00f3n, aunque eso ya es otra historia.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-3\"><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/801a7d4e4fa0aa755205509bd2d26020.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-3#order\"><img decoding=\"async\" alt=\"Snort o Suricata. Parte 3: protegiendo la red de oficina\" src=\"\/wp-content\/uploads\/2020\/06\/e2c2a9e30fae35d3a3afaea1915dc106.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/508052\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS. \u041d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c IDS \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0443\u0437\u043b\u0435 \u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u044b\u0435 \u043d\u0430\u0431\u043e\u0440\u044b \u043f\u0440\u0430\u0432\u0438\u043b \u0434\u043e\u0432\u043e\u043b\u044c\u043d\u043e \u043d\u0435\u0441\u043b\u043e\u0436\u043d\u043e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u0440\u0430\u0437\u0431\u0435\u0440\u0435\u043c\u0441\u044f, \u043a\u0430\u043a \u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u043e\u0439 \u043d\u0430 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 Suricata \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u043a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0443\u044e \u0441\u0435\u0442\u044c \u043e\u043d \u043d\u0430\u0438\u0431\u043e\u043b\u0435\u0435 \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043d\u044b\u0445 \u0432\u0438\u0434\u043e\u0432 \u0430\u0442\u0430\u043a. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430\u043c \u043f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f VDS \u043d\u0430 Linux \u0441 \u0434\u0432\u0443\u043c\u044f \u0432\u044b\u0447\u0438\u0441\u043b\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u043c\u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":86502,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-86501","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 3: \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u043e\u0444\u0438\u0441\u043d\u0443\u044e \u0441\u0435\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-26T05:42:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-26T05:42:00+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort o Suricata. Parte 3: protegiendo la red de oficinas | ProHoster","description":"En el art\u00edculo anterior, explicamos c\u00f3mo ejecutar una versi\u00f3n estable de Suricata en Ubuntu 18.04 LTS.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 3: \u0437\u0430\u0449\u0438\u0449\u0430\u0435\u043c \u043e\u0444\u0438\u0441\u043d\u0443\u044e \u0441\u0435\u0442\u044c | ProHoster","og:description":"\u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u043c\u044b \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u043b\u0438, \u043a\u0430\u043a \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0441\u0442\u0430\u0431\u0438\u043b\u044c\u043d\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e Suricata \u0432 Ubuntu 18.04 LTS.","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/snort-ili-suricata-chast-3-zashhishhaem-ofisnuyu-set","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-26T05:42:00+00:00","article:modified_time":"2020-06-26T05:42:00+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"86501","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:00:11","updated":"2026-08-11 12:50:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/86501","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=86501"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/86501\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/86502"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=86501"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=86501"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=86501"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}