{"id":85990,"date":"2020-06-21T01:42:12","date_gmt":"2020-06-20T23:42:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata"},"modified":"2020-06-21T01:42:12","modified_gmt":"2020-06-20T23:42:12","slug":"snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","title":{"rendered":"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Selon les statistiques, le volume du trafic r\u00e9seau augmente d'environ 50 % chaque ann\u00e9e. Cela entra\u00eene une augmentation de la charge sur le mat\u00e9riel et, en particulier, augmente les exigences de performance des IDS\/IPS. On peut acheter du mat\u00e9riel sp\u00e9cialis\u00e9 co\u00fbteux, mais il existe une option moins ch\u00e8re : la mise en \u0153uvre d'un des syst\u00e8mes open source. Beaucoup de nouveaux administrateurs pensent qu'installer et configurer un IPS gratuit est assez difficile. Dans le cas de Suricata, ce n'est pas tout \u00e0 fait vrai : il est possible de l'installer et de commencer \u00e0 d\u00e9tecter des attaques courantes avec un ensemble de r\u00e8gles gratuites en quelques minutes.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\"><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/38b577d1359bfd99ca1f4c7510d8563b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">Snort ou Suricata. Partie 1 : choisir un IDS\/IPS gratuit pour prot\u00e9ger le r\u00e9seau d'entreprise<\/a><\/noindex><\/p>\n<h2>Pourquoi avoir besoin d'un autre IPS open source ?<\/h2>\n<p>\nPendant longtemps, le syst\u00e8me Snort, consid\u00e9r\u00e9 comme la norme, a \u00e9t\u00e9 d\u00e9velopp\u00e9 depuis la fin des ann\u00e9es 90, il \u00e9tait donc initialement monocore. Au fil des ans, il a acquis toutes les fonctionnalit\u00e9s modernes, comme le support d'IPv6, la possibilit\u00e9 d'analyser les protocoles de couche applicative ou un module d'acc\u00e8s aux donn\u00e9es universel. <\/p>\n<p>Le moteur de base Snort 2.X a appris \u00e0 travailler avec plusieurs c\u0153urs, mais il est rest\u00e9 monocore et ne peut donc pas tirer parti des avantages des plateformes mat\u00e9rielles modernes de mani\u00e8re optimale. <\/p>\n<p>Le probl\u00e8me a \u00e9t\u00e9 r\u00e9solu dans la troisi\u00e8me version du syst\u00e8me, mais sa pr\u00e9paration a pris tellement de temps que Suricata, \u00e9crite de z\u00e9ro, est arriv\u00e9e sur le march\u00e9. D\u00e9velopp\u00e9e en 2009 comme une alternative multithread \u00e0 Snort avec des fonctions IPS pr\u00eates \u00e0 l'emploi. Le code est distribu\u00e9 sous la licence GPLv2, mais les partenaires financiers du projet ont acc\u00e8s \u00e0 une version ferm\u00e9e du moteur. Certains probl\u00e8mes de scalabilit\u00e9 dans les premi\u00e8res versions du syst\u00e8me se sont pos\u00e9s, mais ils ont \u00e9t\u00e9 rapidement r\u00e9solus.<\/p>\n<h2>Pourquoi Suricata ?<\/h2>\n<p>\nSuricata dispose de plusieurs modules (comme Snort) : capture, collecte, d\u00e9codage, d\u00e9tection et sortie. Par d\u00e9faut, le trafic captur\u00e9 est trait\u00e9 en un seul flux avant le d\u00e9codage, ce qui augmente la charge sur le syst\u00e8me. Si n\u00e9cessaire, les flux peuvent \u00eatre s\u00e9par\u00e9s dans les param\u00e8tres et distribu\u00e9s sur plusieurs processeurs \u2014 Suricata est tr\u00e8s bien optimis\u00e9 pour du mat\u00e9riel sp\u00e9cifique, bien que cela ne soit pas du niveau HOWTO pour les d\u00e9butants. Il convient \u00e9galement de noter la pr\u00e9sence de moyens avanc\u00e9s d'inspection HTTP bas\u00e9s sur la biblioth\u00e8que HTP dans Suricata. Ceux-ci peuvent \u00e9galement \u00eatre utilis\u00e9s pour logger le trafic sans d\u00e9tection. Le syst\u00e8me prend \u00e9galement en charge le d\u00e9codage IPv6, y compris les tunnels IPv4-in-IPv6, IPv6-in-IPv6 et autres. <\/p>\n<p>Diff\u00e9rents interfaces peuvent \u00eatre utilis\u00e9s pour intercepter le trafic (NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING), et en mode Unix Socket, il est possible d'analyser automatiquement les fichiers PCAP captur\u00e9s par d'autres sniffeurs. De plus, l'architecture modulaire de Suricata facilite l'ajout de nouveaux \u00e9l\u00e9ments pour la capture, le d\u00e9codage, l'analyse et le traitement des paquets r\u00e9seau. Il est \u00e9galement important de noter que Suricata bloque le trafic \u00e0 l'aide des filtres int\u00e9gr\u00e9s du syst\u00e8me d'exploitation. Dans GNU\/Linux, il existe deux options pour le fonctionnement IPS : via la file d'attente NFQUEUE (mode NFQ) et via zero copy (mode AF_PACKET). Dans le premier cas, le paquet correspondant dans iptables est dirig\u00e9 vers la file d'attente NFQUEUE, o\u00f9 il peut \u00eatre trait\u00e9 au niveau utilisateur. Suricata l'ex\u00e9cute selon ses r\u00e8gles et rend un des trois verdicts : NF_ACCEPT, NF_DROP et NF_REPEAT. Les deux premiers n'exigent pas d'explications, tandis que le dernier permet de marquer les paquets et de les renvoyer au d\u00e9but de la table actuelle d'iptables. Le mode AF_PACKET est caract\u00e9ris\u00e9 par une plus grande rapidit\u00e9, mais impose un certain nombre de restrictions au syst\u00e8me : il doit avoir deux interfaces r\u00e9seau et fonctionner comme une passerelle. Un paquet bloqu\u00e9 n'est tout simplement pas transf\u00e9r\u00e9 vers la deuxi\u00e8me interface. <\/p>\n<p>Une caract\u00e9ristique importante de Suricata est la possibilit\u00e9 d'utiliser les r\u00e8gles d\u00e9velopp\u00e9es pour Snort. L'administrateur a acc\u00e8s, notamment, aux ensembles de r\u00e8gles Sourcefire VRT et OpenSource Emerging Threats, ainsi qu'aux Emerging Threats Pro commerciaux. La sortie unifi\u00e9e peut \u00eatre analys\u00e9e \u00e0 l'aide de backends populaires, et la sortie vers PCAP et Syslog est \u00e9galement support\u00e9e. Les param\u00e8tres du syst\u00e8me et les r\u00e8gles sont stock\u00e9s dans des fichiers au format YAML, qui est facilement lisible et peut \u00eatre trait\u00e9 automatiquement. Le moteur Suricata reconna\u00eet de nombreux protocoles, ce qui permet de ne pas se lier \u00e0 un num\u00e9ro de port dans les r\u00e8gles. De plus, le concept de flowbits est activement pratiqu\u00e9 dans les r\u00e8gles de Suricata. Pour suivre les d\u00e9clenchements, des variables de session sont utilis\u00e9es, permettant de cr\u00e9er et d'appliquer diff\u00e9rents compteurs et indicateurs. De nombreux IDS consid\u00e8rent diff\u00e9rentes connexions TCP comme des entit\u00e9s distinctes et peuvent ne pas voir les liens entre elles, signalant le d\u00e9but d'une attaque. Suricata essaie de voir le tableau d'ensemble et, dans de nombreux cas, reconna\u00eet le trafic malveillant dispers\u00e9 \u00e0 travers diff\u00e9rentes connexions. On peut parler longtemps de ses avantages, mais passons plut\u00f4t \u00e0 l'installation et \u00e0 la configuration.<\/p>\n<h2>Comment installer ?<\/h2>\n<p>\nNous allons installer Suricata sur un serveur virtuel fonctionnant sous Ubuntu 18.04 LTS. Toutes les commandes doivent \u00eatre ex\u00e9cut\u00e9es en tant qu'utilisateur superutilisateur (root). L'option la plus s\u00fbre est de se connecter au serveur via SSH avec un utilisateur normal, puis d'appliquer l'outil sudo pour \u00e9lever les privil\u00e8ges. Pour commencer, il est n\u00e9cessaire d'installer les paquets dont nous aurons besoin :<\/p>\n<pre><code class=\"bash\">sudo apt -y install libpcre3 libpcre3-dev build-essential autoconf automake libtool libpcap-dev libnet1-dev libyaml-0-2 libyaml-dev zlib1g zlib1g-dev libmagic-dev libcap-ng-dev libjansson-dev pkg-config libnetfilter-queue-dev geoip-bin geoip-database geoipupdate apt-transport-https<\/code><\/pre>\n<p>\nConnectons-nous au d\u00e9p\u00f4t externe :<\/p>\n<pre><code class=\"bash\">sudo add-apt-repository ppa:oisf\/suricata-stable\nsudo apt-get update<\/code><\/pre>\n<p>\nInstallons la derni\u00e8re version stable de Suricata :<\/p>\n<pre><code class=\"bash\">sudo apt-get install suricata<\/code><\/pre>\n<p>\nSi n\u00e9cessaire, nous modifions les fichiers de configuration en rempla\u00e7ant le nom par d\u00e9faut eth0 par le nom r\u00e9el de l'interface externe du serveur. Les param\u00e8tres par d\u00e9faut sont stock\u00e9s dans le fichier \/etc\/default\/suricata, tandis que les personnalis\u00e9s se trouvent dans \/etc\/suricata\/suricata.yaml. La configuration de l'IDS se limite principalement \u00e0 la modification de ce fichier de configuration. Il contient de nombreux param\u00e8tres dont les noms et les fonctions correspondent \u00e0 ceux de Snort. Cependant, la syntaxe est compl\u00e8tement diff\u00e9rente, mais le fichier est beaucoup plus facile \u00e0 lire que les configurations de Snort, et il est bien comment\u00e9.<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/default\/suricata<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/17ae36d4ca58f0347b0b17f5fcb31c7b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\net<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/suricata\/suricata.yaml<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/d2d39b52920aa2019fd2a3ec74fcab78.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAttention ! Avant de lancer, il convient de v\u00e9rifier les valeurs des variables dans la section vars.<\/p>\n<p>Pour finaliser la configuration, il sera n\u00e9cessaire d'installer suricata-update pour mettre \u00e0 jour et charger les r\u00e8gles. C'est assez simple :<\/p>\n<pre><code class=\"bash\">sudo apt install python-pip\nsudo pip install pyyaml\nsudo pip install &lt;a href=&quot;https:\/\/github.com\/OISF\/suricata-update\/archive\/master.zip&quot;&gt;https:\/\/github.com\/OISF\/suricata-update\/archive\/master.zip&lt;\/a&gt;\nsudo pip install --pre --upgrade suricata-update<\/code><\/pre>\n<p>\nEnsuite, nous devons ex\u00e9cuter la commande suricata-update pour installer le jeu de r\u00e8gles Emerging Threats Open :<\/p>\n<pre><code class=\"bash\">sudo suricata-update<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/e3174089b6a2c67b8db36d2e40c50af9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour voir la liste des sources de r\u00e8gles, ex\u00e9cutez la commande suivante :<\/p>\n<pre><code class=\"bash\">sudo suricata-update list-sources<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/7cded45bf414c2c2e76fc0bb3e1bb65c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMise \u00e0 jour des sources de r\u00e8gles :<\/p>\n<pre><code class=\"bash\">sudo suricata-update update-sources<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/786f46118b87cece96e818c70662e3c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nRevue des sources mises \u00e0 jour :<\/p>\n<pre><code class=\"bash\">sudo suricata-update list-sources<\/code><\/pre>\n<p>\nSi n\u00e9cessaire, vous pouvez activer les sources gratuites disponibles :<\/p>\n<pre><code class=\"bash\">sudo suricata-update enable-source ptresearch\/attackdetection\nsudo suricata-update enable-source oisf\/trafficid\nsudo suricata-update enable-source sslbl\/ssl-fp-blacklist<\/code><\/pre>\n<p>\nApr\u00e8s cela, il est n\u00e9cessaire de mettre \u00e0 jour \u00e0 nouveau les r\u00e8gles :<\/p>\n<pre><code class=\"bash\">sudo suricata-update<\/code><\/pre>\n<p>\nL'installation et la configuration initiale de Suricata sur Ubuntu 18.04 LTS peuvent \u00eatre consid\u00e9r\u00e9es comme termin\u00e9es. Ensuite, les choses deviennent int\u00e9ressantes : dans l'article suivant, nous connecterons le serveur virtuel au r\u00e9seau de bureau via VPN et commencerons \u00e0 analyser tout le trafic entrant et sortant. Nous accorderons une attention particuli\u00e8re au blocage des attaques DDoS, \u00e0 l'activit\u00e9 des logiciels malveillants et aux tentatives d'exploitation des vuln\u00e9rabilit\u00e9s dans les services accessibles depuis les r\u00e9seaux publics. Pour illustrer cela, nous simulerons des attaques des types les plus courants.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-2\"><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/8911da77f90d8843a2c0da3c1cb1d5b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-2#order\"><img decoding=\"async\" alt=\"Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/f9220be24979f78c539e08d755f4257f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u043a\u0443\u043f\u0430\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0435 \u0436\u0435\u043b\u0435\u0437\u043e, \u043d\u043e \u0435\u0441\u0442\u044c \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u043f\u043e\u0434\u0435\u0448\u0435\u0432\u043b\u0435 \u2014 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u043c \u043a\u043e\u0434\u043e\u043c. \u041c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0441\u0447\u0438\u0442\u0430\u044e\u0442, \u0431\u0443\u0434\u0442\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0438 \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IPS [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85991,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 2: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-20T23:42:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-20T23:42:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort ou Suricata. Partie 2 : installation et configuration initiale de Suricata | ProHoster","description":"Selon les statistiques, le volume du trafic r\u00e9seau augmente d'environ 50 % chaque ann\u00e9e. Cela entra\u00eene une augmentation de la charge sur les \u00e9quipements et, en particulier, accro\u00eet les exigences en mati\u00e8re de performance de l'IDS\/IPS.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 2: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Suricata | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-20T23:42:12+00:00","article:modified_time":"2020-06-20T23:42:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85990","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:26:01","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/85990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=85990"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/85990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/85991"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=85990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=85990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=85990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}