Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

ะ’ เชชเชพเช›เชฒเซ‹ เชฒเซ‡เช– เช…เชฎเซ‡ เช‰เชฌเซเชจเซเชŸเซ 18.04 LTS เชชเชฐ Suricata เชจเชพ เชธเซเชฅเชฟเชฐ เชธเช‚เชธเซเช•เชฐเชฃเชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชšเชฒเชพเชตเชตเซเช‚ เชคเซ‡ เช†เชตเชฐเซ€ เชฒเซ€เชงเซเช‚ เช›เซ‡. เชเช• เชœ เชจเซ‹เชก เชชเชฐ IDS เชธเซ‡เชŸ เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชซเซเชฐเซ€ เชจเชฟเชฏเชฎ เชธเซ‡เชŸเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเซเช‚ เชเช•เชฆเชฎ เชธเชฐเชณ เช›เซ‡. เช†เชœเซ‡ เช†เชชเชฃเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชธเชฐเซเชตเชฐ เชชเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒ Suricata เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซŒเชฅเซ€ เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเซเช‚ เชคเซ‡ เชถเซ‹เชงเซ€เชถเซเช‚. เช† เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช…เชฎเชจเซ‡ เชฌเซ‡ เช•เซ‹เชฎเซเชชเซเชฏเซเชŸเชฟเช‚เช— เช•เซ‹เชฐเซ‹ เชธเชพเชฅเซ‡ Linux เชชเชฐ VDS เชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. RAM เชจเซ€ เชฎเชพเชคเซเชฐเชพ เชฒเซ‹เชก เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡: 2 เชœเซ€เชฌเซ€ เช•เซ‹เชˆ เชตเซเชฏเช•เซเชคเชฟ เชฎเชพเชŸเซ‡ เชชเชฐเซเชฏเชพเชชเซเชค เช›เซ‡, เช…เชจเซ‡ เชตเชงเซ เช—เช‚เชญเซ€เชฐ เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡ 4 เช…เชฅเชตเชพ เชคเซ‹ 6 เชจเซ€ เชชเชฃ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡. เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจเชจเซ‹ เชซเชพเชฏเชฆเซ‹ เช เชชเซเชฐเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช›เซ‡: เชคเชฎเซ‡ เชจเซเชฏเซ‚เชจเชคเชฎ เช—เซ‹เช เชตเชฃเซ€ เชธเชพเชฅเซ‡ เชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชตเชงเชพเชฐเซ‹ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชœเชฐเซ‚เชฐเชฟเชฏเชพเชค เชฎเซเชœเชฌ เชธเช‚เชธเชพเชงเชจเซ‹.

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃเชซเซ‹เชŸเซ‹: เชฐเซ‹เช‡เชŸเชฐเซเชธ

เช•เชจเซ‡เช•เซเชŸเชฟเช‚เช— เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ

เชชเชฐเซ€เช•เซเชทเชฃเซ‹ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฅเชฎ เชธเซเชฅเชพเชจเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจ เชชเชฐ IDS เชฆเซ‚เชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡. เชœเซ‹ เชคเชฎเซ‡ เช†เชตเชพ เช‰เช•เซ‡เชฒเซ‹ เชธเชพเชฅเซ‡ เช•เซเชฏเชพเชฐเซ‡เชฏ เชตเซเชฏเชตเชนเชพเชฐ เช•เชฐเซเชฏเซ‹ เชจเชฅเซ€, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชญเซŒเชคเชฟเช• เชนเชพเชฐเซเชกเชตเซ‡เชฐเชจเซ‡ เช“เชฐเซเชกเชฐ เช•เชฐเชตเชพ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชคเชพเชตเชณ เช•เชฐเชตเซ€ เชœเซ‹เชˆเช เชจเชนเซ€เช‚. เชคเชฎเชพเชฐเซ€ เช—เชฃเชคเชฐเซ€เชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเซ€เชคเซ‡ เช…เชจเซ‡ เช–เชฐเซเชš-เช…เชธเชฐเช•เชพเชฐเช• เชฐเซ€เชคเซ‡ เชšเชฒเชพเชตเชตเซ€ เชถเซเชฐเซ‡เชทเซเช  เช›เซ‡. เชคเซ‡ เชธเชฎเชœเชตเซเช‚ เช…เช—เชคเซเชฏเชจเซเช‚ เช›เซ‡ เช•เซ‡ เชคเชฎเชพเชฎ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชเช• เชฌเชพเชนเซเชฏ เชจเซ‹เชกเชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชตเซเช‚ เชชเชกเชถเซ‡: เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• (เช…เชฅเชตเชพ เช˜เชฃเชพ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ) เชจเซ‡ IDS Suricata เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒ VDS เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เชธเซ‹เชซเซเชŸ เช‡เชฅเชฐ - เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฐเชณ, เช•เซเชฐเซ‹เชธ-เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ VPN เชธเชฐเซเชตเชฐ เชœเซ‡ เชฎเชœเชฌเซ‚เชค เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เช‘เชซเชฟเชธ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚ เชตเชพเชธเซเชคเชตเชฟเช• IP เชจ เชนเซ‹เชˆ เชถเช•เซ‡, เชคเซ‡เชฅเซ€ เชคเซ‡เชจเซ‡ VPS เชชเชฐ เชธเซ‡เชŸ เช•เชฐเชตเซเช‚ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡. เช‰เชฌเซเชจเซเชŸเซ เชฐเซ€เชชเซ‹เชเซ€เชŸเชฐเซ€เชฎเชพเช‚ เช•เซ‹เชˆ เชคเซˆเชฏเชพเชฐ เชชเซ‡เช•เซ‡เชœเซ‹ เชจเชฅเซ€, เชคเชฎเชพเชฐเซ‡ เชธเซ‹เชซเซเชŸเชตเซ‡เชฐ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเชตเซเช‚ เชชเชกเชถเซ‡ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชธเชพเช‡เชŸ, เช…เชฅเชตเชพ เชธเซ‡เชตเชพ เชชเชฐเชจเชพ เชฌเชพเชนเซเชฏ เชญเช‚เชกเชพเชฐเชฎเชพเช‚เชฅเซ€ เชฒเซ‰เช‚เชšเชชเซ‡เชก (เชœเซ‹ เชคเชฎเซ‡ เชคเซ‡เชจเชพ เชชเชฐ เชตเชฟเชถเซเชตเชพเชธ เช•เชฐเซ‹ เช›เซ‹):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เช‰เชชเชฒเชฌเซเชง เชชเซ‡เช•เซ‡เชœเซ‹เชจเซ€ เชฏเชพเชฆเซ€ เชœเซ‹เชˆ เชถเช•เซ‹ เช›เซ‹:

apt-cache search softether

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

เช…เชฎเชจเซ‡ softether-vpnserver (เชชเชฐเซ€เช•เซเชทเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชธเชฐเซเชตเชฐ VDS เชชเชฐ เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡), เชคเซ‡เชฎเชœ softether-vpncmd - เชคเซ‡เชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฎเชพเชจเซเชก เชฒเชพเช‡เชจ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡.

sudo apt-get install softether-vpnserver softether-vpncmd

เชธเชฐเซเชตเชฐเชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเชถเชฟเชทเซเชŸ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡:

sudo vpncmd

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

เช…เชฎเซ‡ เชธเซ‡เชŸเชฟเช‚เช— เชตเชฟเชถเซ‡ เชตเชฟเช—เชคเชตเชพเชฐ เชตเชพเชค เช•เชฐเซ€เชถเซเช‚ เชจเชนเซ€เช‚: เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชเช•เชฆเชฎ เชธเชฐเชณ เช›เซ‡, เชคเซ‡ เช…เชธเช‚เช–เซเชฏ เชชเซเชฐเช•เชพเชถเชจเซ‹เชฎเชพเช‚ เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡ เชตเชฐเซเชฃเชตเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชฒเซ‡เช–เชจเชพ เชตเชฟเชทเชฏ เชธเชพเชฅเซ‡ เชธเซ€เชงเซ‹ เชธเช‚เชฌเช‚เชง เชจเชฅเซ€. เชŸเซ‚เช‚เช•เชฎเชพเช‚, vpncmd เชถเชฐเซ‚ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เชคเชฎเชพเชฐเซ‡ เชธเชฐเซเชตเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช•เชจเซเชธเซ‹เชฒ เชชเชฐ เชœเชตเชพ เชฎเชพเชŸเซ‡ เช†เช‡เชŸเชฎ 1 เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เช† เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชฒเซ‹เช•เชฒเชนเซ‹เชธเซเชŸ เชจเชพเชฎ เชฆเชพเช–เชฒ เช•เชฐเชตเซเช‚ เชชเชกเชถเซ‡ เช…เชจเซ‡ เชนเชฌเชจเซเช‚ เชจเชพเชฎ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เชเชจเซเชŸเชฐ เชฆเชฌเชพเชตเซ‹. เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เชชเชพเชธเชตเชฐเซเชก เชธเชฐเซเชตเชฐเชชเชพเชธเชตเชฐเซเชกเชธเซ‡เชŸ เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เช•เชจเซเชธเซ‹เชฒเชฎเชพเช‚ เชธเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชกเชฟเชซเซ‰เชฒเซเชŸ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชนเชฌ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (เชนเชฌเชกเซ‡เชฒเซ€เชŸ เช†เชฆเซ‡เชถ) เช…เชจเซ‡ Suricata_VPN เชจเชพเชฎ เชธเชพเชฅเซ‡ เชจเชตเซ‹ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เช…เชจเซ‡ เชคเซ‡เชจเซ‹ เชชเชพเชธเชตเชฐเซเชก เชชเชฃ เชธเซ‡เชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ (hubcreate เช†เชฆเซ‡เชถ). เช†เช—เชณ, เชคเชฎเชพเชฐเซ‡ groupcreate เช…เชจเซ‡ usercreate เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชœเซ‚เชฅ เช…เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชนเชฌ Suricata_VPN เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชจเชตเชพ เชนเชฌเชจเชพ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช•เชจเซเชธเซ‹เชฒ เชชเชฐ เชœเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชฏเซเชเชฐ เชชเชพเชธเชตเชฐเซเชก เชฏเซเชเชฐ เชชเชพเชธเชตเชฐเซเชกเชธเซ‡เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เช›เซ‡.

SoftEther เชฌเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชŸเซเชฐเชพเชจเซเชธเชซเชฐ เชฎเซ‹เชกเชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡: SecureNAT เช…เชจเซ‡ เชฒเซ‹เช•เชฒ เชฌเซเชฐเชฟเชœ. เชชเซเชฐเชฅเชฎ เชคเซ‡เชจเชพ เชชเซ‹เชคเชพเชจเชพ NAT เช…เชจเซ‡ DHCP เชธเชพเชฅเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชชเซเชฐเชพเช‡เชตเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชฎเชพเชฒเชฟเช•เซ€เชจเซ€ เชคเช•เชจเซ€เช• เช›เซ‡. SecureNAT เชจเซ‡ TUN/TAP เช…เชฅเชตเชพ Netfilter เช…เชฅเชตเชพ เช…เชจเซเชฏ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€. เชฐเชพเช‰เชŸเซ€เช‚เช— เชธเชฟเชธเซเชŸเชฎ เช•เซ‹เชฐเชจเซ‡ เช…เชธเชฐ เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เช…เชจเซ‡ เชฌเชงเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“ เชตเชฐเซเชšเซเชฏเซเช…เชฒเชพเชˆเช เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เช•เซ‹เชˆเชชเชฃ VPS/VDS เชชเชฐ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชชเช›เซ€ เชญเชฒเซ‡เชจเซ‡ เชนเชพเชˆเชชเชฐเชตเชพเชˆเชเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡. เช†เชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ CPU เชฒเซ‹เชก เชตเชงเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชฌเซเชฐเชฟเชœ เชฎเซ‹เชกเชจเซ€ เชธเชฐเช–เชพเชฎเชฃเซ€เชฎเชพเช‚ เชงเซ€เชฎเซ€ เช—เชคเชฟ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ SoftEther เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชนเชฌเชจเซ‡ เชญเซŒเชคเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเซ‡เชชเซเชŸเชฐ เช…เชฅเชตเชพ TAP เช‰เชชเช•เชฐเชฃ เชธเชพเชฅเซ‡ เชœเซ‹เชกเซ‡ เช›เซ‡.

เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชตเชงเซ เชœเชŸเชฟเชฒ เชฌเชจเซ‡ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชจเซ‡เชŸเชซเชฟเชฒเซเชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชฐเซเชจเชฒ เชธเซเชคเชฐเซ‡ เชฐเซ‚เชŸเซ€เช‚เช— เชฅเชพเชฏ เช›เซ‡. เช…เชฎเชพเชฐเซเช‚ VDS Hyper-V เชชเชฐ เชฌเชจเซ‡เชฒ เช›เซ‡, เชคเซ‡เชฅเซ€ เช›เซ‡เชฒเซเชฒเชพ เชชเช—เชฒเชพเชฎเชพเช‚ เช…เชฎเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชฌเซเชฐเชฟเชœ เชฌเชจเชพเชตเซ€เช เช›เซ€เช เช…เชจเซ‡ TAP เช‰เชชเช•เชฐเชฃเชจเซ‡ bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เชธเช•เซเชฐเชฟเชฏ เช•เชฐเซ€เช เช›เซ€เช. เชนเชฌ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช•เชจเซเชธเซ‹เชฒเชฎเชพเช‚เชฅเซ€ เชฌเชนเชพเชฐ เชจเซ€เช•เชณเซเชฏเชพ เชชเช›เซ€, เช…เชฎเซ‡ เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชเช• เชจเชตเซเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชœเซ‹เชถเซเช‚ เช•เซ‡ เชœเซ‡เชจเซ‡ เชนเชœเซ เชธเซเชงเซ€ IP เชธเซ‹เช‚เชชเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชจเชฅเซ€:

ifconfig

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

เช†เช—เชณ, เชคเชฎเชพเชฐเซ‡ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ (ip เชซเซ‹เชฐเชตเชฐเซเชก) เชตเชšเซเชšเซ‡ เชชเซ‡เช•เซ‡เชŸ เชฐเซ‚เชŸเซ€เช‚เช— เชธเช•เซเชทเชฎ เช•เชฐเชตเซเช‚ เชชเชกเชถเซ‡, เชœเซ‹ เชคเซ‡ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช›เซ‡:

sudo nano /etc/sysctl.conf

เชจเซ€เชšเซ‡เชจเซ€ เชฒเชพเช‡เชจเชจเซ‡ เช…เชจเช•เซ‹เชฎเซ‡เชจเซเชŸ เช•เชฐเซ‹:

net.ipv4.ip_forward = 1

เชซเชพเช‡เชฒเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชธเชพเชšเชตเซ‹, เชธเช‚เชชเชพเชฆเช•เชฎเชพเช‚เชฅเซ€ เชฌเชนเชพเชฐ เชจเซ€เช•เชณเซ‹ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ‡ เชจเซ€เชšเซ‡เชจเชพ เช†เชฆเซ‡เชถ เชธเชพเชฅเซ‡ เชฒเชพเช—เซ เช•เชฐเซ‹:

sudo sysctl -p

เช†เช—เชณ, เช…เชฎเชพเชฐเซ‡ เช•เชพเชฒเซเชชเชจเชฟเช• IP (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, 10.0.10.0/24) เชธเชพเชฅเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชจเซ‡เชŸเชตเชฐเซเช• เชฎเชพเชŸเซ‡ เชธเชฌเชจเซ‡เชŸ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช…เชจเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชธเชฐเชจเชพเชฎเซเช‚ เชธเซ‹เช‚เชชเชตเซเช‚ เชชเชกเชถเซ‡:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

เชชเช›เซ€ เชคเชฎเชพเชฐเซ‡ เชจเซ‡เชŸเชซเชฟเชฒเซเชŸเชฐ เชจเชฟเชฏเชฎเซ‹ เชฒเช–เชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

1. เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‹, เชธเชพเช‚เชญเชณเชตเชพเชจเชพ เชชเซ‹เชฐเซเชŸ เชชเชฐ เช‡เชจเช•เชฎเชฟเช‚เช— เชชเซ‡เช•เซ‡เชŸเซเชธเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹ (เชธเซ‹เชซเซเชŸเช‡เชฅเชฐ เชชเซเชฐเซ‹เชชเซเชฐเชพเช‡เชŸเชฐเซ€ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ HTTPS เช…เชจเซ‡ เชชเซ‹เชฐเซเชŸ 443 เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. NAT เชจเซ‡ 10.0.10.0/24 เชธเชฌเชจเซ‡เชŸเชฅเซ€ เชฎเซเช–เซเชฏ เชธเชฐเซเชตเชฐ IP เชชเชฐ เชธเซ‡เชŸ เช•เชฐเซ‹

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. เชธเชฌเชจเซ‡เชŸ 10.0.10.0/24เชฎเชพเช‚เชฅเซ€ เชชเซ‡เช•เซ‡เชŸเซ‹ เชชเชธเชพเชฐ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. เชชเชนเซ‡เชฒเชพเชฅเซ€ เชธเซเชฅเชพเชชเชฟเชค เชœเซ‹เชกเชพเชฃเซ‹ เชฎเชพเชŸเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹ เชชเชธเชพเชฐ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‹

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

เชœเซเชฏเชพเชฐเซ‡ เชธเชฟเชธเซเชŸเชฎ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชฅเชถเซ‡ เชคเซเชฏเชพเชฐเซ‡ เช…เชฎเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชจเชพ เช“เชŸเซ‹เชฎเซ‡เชถเชจเชจเซ‡ เชนเซ‹เชฎเชตเชฐเซเช• เชคเชฐเซ€เช•เซ‡ เชตเชพเชšเช•เซ‹เชจเซ‡ เช‡เชจเชฟเชถเชฟเชฏเชฒเชพเชˆเชเซ‡เชถเชจ เชธเซเช•เซเชฐเชฟเชชเซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช›เซ‹เชกเซ€ เชฆเชˆเชถเซเช‚.

เชœเซ‹ เชคเชฎเซ‡ เช—เซเชฐเชพเชนเช•เซ‹เชจเซ‡ เช†เชชเชฎเซ‡เชณเซ‡ IP เช†เชชเชตเชพ เชฎเชพเช‚เช—เชคเชพ เชนเซ‹, เชคเซ‹ เชคเชฎเชพเชฐเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชฌเซเชฐเชฟเชœ เชฎเชพเชŸเซ‡ เช…เชฎเซเช• เชชเซเชฐเช•เชพเชฐเชจเซ€ DHCP เชธเซ‡เชตเชพ เชชเชฃ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเซ€ เชชเชกเชถเซ‡. เช† เชธเชฐเซเชตเชฐ เชธเซ‡เชŸเช…เชช เชชเซ‚เชฐเซเชฃ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเชฎเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸเซเชธ เชชเชฐ เชœเชˆ เชถเช•เซ‹ เช›เซ‹. SoftEther เช˜เชฃเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธเชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— LAN เชธเชพเชงเชจเซ‹เชจเซ€ เช•เซเชทเชฎเชคเชพเช“ เชชเชฐ เช†เชงเชพเชฐ เชฐเชพเช–เซ‡ เช›เซ‡.

netstat -ap |grep vpnserver

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

เช…เชฎเชพเชฐเซเช‚ เชŸเซ‡เชธเซเชŸ เชฐเชพเช‰เชŸเชฐ เชชเชฃ เช‰เชฌเซเชจเซเชŸเซ เชนเซ‡เช เชณ เชšเชพเชฒเชคเซเช‚ เชนเซ‹เชตเชพเชฅเซ€, เชšเชพเชฒเซ‹ เชฎเชพเชฒเชฟเช•เซ€เชจเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเชพ เชชเชฐ เชฌเชพเชนเซเชฏ เชฐเชฟเชชเซ‹เชเซ€เชŸเชฐเซ€เชฎเชพเช‚เชฅเซ€ softether-vpnclient เช…เชจเซ‡ softether-vpncmd เชชเซ‡เช•เซ‡เชœเซ‹ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ€เช. เชคเชฎเชพเชฐเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸ เชšเชฒเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡:

sudo vpnclient start

เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, vpncmd เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹, เชฒเซ‹เช•เชฒเชนเซ‹เชธเซเชŸเชจเซ‡ เชฎเชถเซ€เชจ เชคเชฐเซ€เช•เซ‡ เชชเชธเช‚เชฆ เช•เชฐเซ€เชจเซ‡ เช•เซ‡ เชœเซ‡เชจเชพ เชชเชฐ vpnclient เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡. เชฌเชงเชพ เช†เชฆเซ‡เชถเซ‹ เช•เชจเซเชธเซ‹เชฒเชฎเชพเช‚ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡: เชคเชฎเชพเชฐเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ (NicCreate) เช…เชจเซ‡ เชเช•เชพเช‰เชจเซเชŸ (AccountCreate) เชฌเชจเชพเชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเชถเซ‡.

เช•เซ‡เชŸเชฒเชพเช• เช•เชฟเชธเซเชธเชพเช“เชฎเชพเช‚, เชคเชฎเชพเชฐเซ‡ AccountAnonymousSet, AccountPasswordSet, AccountCertSet เช…เชจเซ‡ AccountSecureCertSet เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชชเชฆเซเชงเชคเชฟเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เช†เชตเชถเซเชฏเช• เช›เซ‡. เช…เชฎเซ‡ DHCP เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเชพ เชจ เชนเซ‹เชตเชพเชฅเซ€, เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชเชกเซ‡เชชเซเชŸเชฐ เชฎเชพเชŸเซ‡เชจเซเช‚ เชธเชฐเชจเชพเชฎเซเช‚ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เช›เซ‡.

เชตเชงเซเชฎเชพเช‚, เช†เชชเชฃเซ‡ ip เชซเซ‹เชฐเชตเชฐเซเชก (net.ipv4.ip_forward=1 เชชเชฐเชฟเชฎเชพเชฃ /etc/sysctl.conf เชซเชพเชˆเชฒเชฎเชพเช‚) เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เช…เชจเซ‡ เชธเซเชŸเซ‡เชŸเชฟเช• เชฐเซ‚เชŸเซเชธเชจเซ‡ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชฟเชค เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชœเซ‹ เชœเชฐเซ‚เชฐเซ€ เชนเซ‹เชฏ เชคเซ‹, Suricata เชธเชพเชฅเซ‡ VDS เชชเชฐ, เชคเชฎเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเซ€ เชธเซ‡เชตเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‹เชฐเซเชŸ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช—เชจเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹. เช†เชจเชพ เชชเชฐ, เชจเซ‡เชŸเชตเชฐเซเช• เชฎเชฐเซเชœเชฟเช‚เช— เชชเซ‚เชฐเซเชฃ เช—เชฃเซ€ เชถเช•เชพเชฏ.

เช…เชฎเชพเชฐเซ€ เชธเซ‚เชšเชฟเชค เช—เซ‹เช เชตเชฃเซ€ เช†เชจเชพ เชœเซ‡เชตเซ€ เชฆเซ‡เช–เชพเชถเซ‡:

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

Suricata เชธเซ‡เชŸ เช•เชฐเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡

ะ’ เชชเชพเช›เชฒเซ‹ เชฒเซ‡เช– เช…เชฎเซ‡ IDS เชจเชพ เชธเช‚เชšเชพเชฒเชจเชจเชพ เชฌเซ‡ เชฎเซ‹เชก เชตเชฟเชถเซ‡ เชตเชพเชค เช•เชฐเซ€: NFQUEUE เช•เชคเชพเชฐ (NFQ เชฎเซ‹เชก) เชฆเซเชตเชพเชฐเชพ เช…เชจเซ‡ เชถเซ‚เชจเซเชฏ เชจเช•เชฒ (AF_PACKET เชฎเซ‹เชก) เชฆเซเชตเชพเชฐเชพ. เชฌเซ€เชœเชพเชจเซ‡ เชฌเซ‡ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡ เชเชกเชชเซ€ เช›เซ‡ - เช…เชฎเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชถเซเช‚. เชชเชฐเชฟเชฎเชพเชฃ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ /etc/default/suricata เชฎเชพเช‚ เชธเซ‡เชŸ เช•เชฐเซ‡เชฒ เช›เซ‡. เช†เชชเชฃเซ‡ เชคเซเชฏเชพเช‚ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชธเชฌเชจเซ‡เชŸเชจเซ‡ เชนเซ‹เชฎ เชคเชฐเซ€เช•เซ‡ เชธเซ‡เชŸ เช•เชฐเซ€เชจเซ‡ /etc/suricata/suricata.yaml เชฎเชพเช‚ vars เชตเชฟเชญเชพเช—เชจเซ‡ เชธเช‚เชชเชพเชฆเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชชเชฃ เชœเชฐเซ‚เชฐ เช›เซ‡.

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

IDS เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹:

systemctl restart suricata

เชธเซ‹เชฒเซเชฏเซเชถเชจ เชคเซˆเชฏเชพเชฐ เช›เซ‡, เชนเชตเซ‡ เชคเชฎเชพเชฐเซ‡ เชฆเซ‚เชทเชฟเชค เช•เซเชฐเชฟเชฏเชพเช“เชจเชพ เชชเซเชฐเชคเชฟเช•เชพเชฐ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡.

เชนเซเชฎเชฒเชพเช“เชจเซเช‚ เช…เชจเซเช•เชฐเชฃ

เชฌเชพเชนเซเชฏ IDS เชธเซ‡เชตเชพเชจเชพ เชฒเชกเชพเช‡เชจเชพ เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช˜เชฃเชพ เชฆเซƒเชถเซเชฏเซ‹ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡:

DDoS เชนเซเชฎเชฒเชพ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ (เชชเซเชฐเชพเชฅเชฎเชฟเช• เชนเซ‡เชคเซ)

เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เช…เช‚เชฆเชฐ เช† เชตเชฟเช•เชฒเซเชชเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเซ‹ เชฎเซเชถเซเช•เซ‡เชฒ เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเชพเชŸเซ‡เชจเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เชฆเซ‡เช–เชพเชคเชพ เชธเชฟเชธเซเชŸเชฎ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชชเชนเซ‹เช‚เชšเชตเชพ เช†เชตเชถเซเชฏเช• เช›เซ‡. เชœเซ‹ IDS เชคเซ‡เชฎเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‡ เชคเซ‹ เชชเชฃ, เชฌเชจเชพเชตเชŸเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชกเซ‡เชŸเชพ เชฒเชฟเช‚เช•เชจเซ‡ เชจเซ€เชšเซ‡ เชฒเชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡. เช†เชจเซ‡ เช…เชตเช—เชฃเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชชเซ‚เชฐเชคเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช‚ เช‰เชคเซเชชเชพเชฆเช• เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เช•เชจเซ‡เช•เซเชถเชจ เชธเชพเชฅเซ‡ VPS เช“เชฐเซเชกเชฐ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡ เชœเซ‡ เชคเชฎเชพเชฎ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซเชฐเชพเชซเชฟเช• เช…เชจเซ‡ เชคเชฎเชพเชฎ เชฌเชพเชนเซเชฏ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชชเชธเชพเชฐ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เช“เชซเชฟเชธ เชšเซ‡เชจเชฒเชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพ เช•เชฐเชคเชพเช‚ เช† เช•เชฐเชตเซเช‚ เช˜เชฃเซ€เชตเชพเชฐ เชธเชฐเชณ เช…เชจเซ‡ เชธเชธเซเชคเซเช‚ เชนเซ‹เชฏ เช›เซ‡. เชเช• เชตเชฟเช•เชฒเซเชช เชคเชฐเซ€เช•เซ‡, DDoS เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เชตเชฟเชถเชฟเชทเซเชŸ เชธเซ‡เชตเชพเช“เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเซ‹ เชฏเซ‹เช—เซเชฏ เช›เซ‡. เชคเซ‡เชฎเชจเซ€ เชธเซ‡เชตเชพเช“เชจเซ€ เช•เชฟเช‚เชฎเชค เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชธเชฐเซเชตเชฐเชจเซ€ เช•เชฟเช‚เชฎเชค เชธเชพเชฅเซ‡ เชธเชฐเช–เชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡, เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชธเชฎเชฏ เชฒเซ‡เชคเซ€ เช—เซ‹เช เชตเชฃเซ€เชจเซ€ เชœเชฐเซ‚เชฐ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชพเช‚ เช—เซ‡เชฐเชซเชพเชฏเชฆเชพ เชชเชฃ เช›เซ‡ - เช•เซเชฒเชพเชฏเช‚เชŸ เชคเซ‡เชจเชพ เชชเซˆเชธเชพ เชฎเชพเชŸเซ‡ เชฎเชพเชคเซเชฐ DDoS เชธเซเชฐเช•เซเชทเชพ เชฎเซ‡เชณเชตเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชคเซ‡เชจเชพ เชชเซ‹เชคเชพเชจเชพ IDSเชจเซ‡ เชคเชฎเชพเชฐเชพ เชคเชฐเซ€เช•เซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชœเซ‡เชฎ

เช…เชจเซเชฏ เชชเซเชฐเช•เชพเชฐเชจเชพ เชฌเชพเชนเซเชฏ เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ เชฐเช•เซเชทเชฃ

เชธเซเชฐเชฟเช•เชพเชŸเชพ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ (เชฎเซ‡เชˆเชฒ เชธเชฐเซเชตเชฐ, เชตเซ‡เชฌ เชธเชฐเซเชตเชฐ เช…เชจเซ‡ เชตเซ‡เชฌ เชเชชเซเชฒเซ€เช•เซ‡เชถเชจ เชตเช—เซ‡เชฐเซ‡) เชชเชฐเชฅเซ€ เชธเซเชฒเชญ เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซ‡เชตเชพเช“เชฎเชพเช‚ เชตเชฟเชตเชฟเชง เชจเชฌเชณเชพเชˆเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ‹ เชธเชพเชฎเชจเซ‹ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เช† เชฎเชพเชŸเซ‡, เชธเชฐเชนเชฆ เช‰เชชเช•เชฐเชฃเซ‹ เชชเช›เซ€ LAN เชจเซ€ เช…เช‚เชฆเชฐ IDS เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡เชจเซ‡ เชฌเชนเชพเชฐ เชฒเชˆ เชœเชตเชพเชจเซ‹ เช…เชธเซเชคเชฟเชคเซเชตเชจเซ‹ เช…เชงเชฟเช•เชพเชฐ เช›เซ‡.

เช…เช‚เชฆเชฐเชฅเซ€ เชฐเช•เซเชทเชฃ

เชธเชฟเชธเซเชŸเชฎ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเชจเชพ เชถเซเชฐเซ‡เชทเซเช  เชชเซเชฐเชฏเชพเชธเซ‹ เช›เชคเชพเช‚, เช•เซ‹เชฐเซเชชเซ‹เชฐเซ‡เชŸ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเชพ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเซเชธ เชฎเชพเชฒเชตเซ‡เชฐเชฅเซ€ เชธเช‚เช•เซเชฐเชฎเชฟเชค เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, เช—เซเช‚เชกเชพเช“ เช•เซ‡เชŸเชฒเซ€เช•เชตเชพเชฐ เชธเซเชฅเชพเชจเชฟเช• เชตเชฟเชธเซเชคเชพเชฐเชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡, เชœเซ‡เช“ เช•เซ‡เชŸเชฒเซ€เช• เช—เซ‡เชฐเช•เชพเชฏเชฆเซ‡เชธเชฐ เช•เชพเชฎเช—เซ€เชฐเซ€ เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‡ เช›เซ‡. Suricata เช†เชตเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชœเซ‹ เช•เซ‡ เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ เชคเซ‡เชจเซ‡ เชชเชฐเชฟเชฎเชฟเชคเชฟเชจเซ€ เช…เช‚เชฆเชฐ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเซเช‚ เช…เชจเซ‡ เชเช• เชชเซ‹เชฐเซเชŸ เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฎเชฟเชฐเชฐ เช•เชฐเซ€ เชถเช•เซ‡ เชคเซ‡เชตเชพ เชฎเซ‡เชจเซ‡เชœเซเชก เชธเซเชตเซ€เชš เชธเชพเชฅเซ‡ เชŸเซ‡เชจเซเชกเชฎเชฎเชพเช‚ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชตเชงเซ เชธเชพเชฐเซเช‚ เช›เซ‡. เช† เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชฌเชพเชนเซเชฏ IDS เชชเชฃ เชจเช•เชพเชฎเซเช‚ เชจเชฅเซ€ - เช“เช›เชพเชฎเชพเช‚ เช“เช›เซเช‚ เชคเซ‡ เชฌเชพเชนเซเชฏ เชธเชฐเซเชตเชฐเชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ LAN เชชเชฐ เชฐเชนเซ‡เชคเชพ เชฎเชพเชฒเชตเซ‡เชฐเชจเชพ เชชเซเชฐเชฏเชพเชธเซ‹เชจเซ‡ เชชเช•เชกเซ€ เชถเช•เชถเซ‡.

เชถเชฐเซ‚ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช…เชฎเซ‡ VPS เชชเชฐ เชนเซเชฎเชฒเซ‹ เช•เชฐเชคเซ€ เชฌเซ€เชœเซ€ เชŸเซ‡เชธเซเชŸ เชฌเชจเชพเชตเซ€เชถเซเช‚ เช…เชจเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชฐเชพเช‰เชŸเชฐ เชชเชฐ เช…เชฎเซ‡ เช…เชชเชพเชšเซ‡เชจเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เช—เซ‹เช เชตเชฃเซ€ เชธเชพเชฅเซ‡ เชตเชงเชพเชฐเซ€เชถเซเช‚, เชœเซ‡ เชชเช›เซ€ เช…เชฎเซ‡ IDS เชธเชฐเซเชตเชฐเชฎเชพเช‚เชฅเซ€ 80เชฎเชพ เชชเซ‹เชฐเซเชŸเชจเซ‡ เชคเซ‡เชจเชพ เชชเชฐ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเซ€เชถเซเช‚. เช†เช—เชณ, เช…เชฎเซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชนเซ‹เชธเซเชŸ เชคเชฐเชซเชฅเซ€ DDoS เชนเซเชฎเชฒเชพเชจเซเช‚ เช…เชจเซเช•เชฐเชฃ เช•เชฐเซ€เชถเซเช‚. เช† เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, GitHub เชชเชฐเชฅเซ€ เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‹, เชเชŸเซ‡เช•เชฟเช‚เช— เชจเซ‹เชก เชชเชฐ เชเช• เชจเชพเชจเซ‹ xerxes เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎ เช•เชฎเซเชชเชพเชˆเชฒ เช•เชฐเซ‹ เช…เชจเซ‡ เชšเชฒเชพเชตเซ‹ (เชคเชฎเชพเชฐเซ‡ gcc เชชเซ‡เช•เซ‡เชœ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชถเช•เซ‡ เช›เซ‡):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

เชคเซ‡เชฃเซ€เชจเชพ เช•เชพเชฐเซเชฏเชจเซเช‚ เชชเชฐเชฟเชฃเชพเชฎ เชจเซ€เชšเซ‡ เชฎเซเชœเชฌ เชนเชคเซเช‚:

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

Suricata เชตเชฟเชฒเชจเชจเซ‡ เช•เชพเชชเซ€ เชจเชพเช–เซ‡ เช›เซ‡, เช…เชจเซ‡ เช…เชชเชพเชšเซ‡ เชชเซ‡เชœ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เช–เซเชฒเซ‡ เช›เซ‡, เช…เชฎเชพเชฐเชพ เชคเชพเชคเซเช•เชพเชฒเชฟเช• เชนเซเชฎเชฒเชพ เช…เชจเซ‡ "เช“เชซเชฟเชธ" (เช–เชฐเซ‡เช–เชฐ เชนเซ‹เชฎ) เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ€ เชœเช—เซเชฏเชพเช เชกเซ‡เชก เชšเซ‡เชจเชฒ เชนเซ‹เชตเชพ เช›เชคเชพเช‚. เชตเชงเซ เช—เช‚เชญเซ€เชฐ เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชœเซ‹เชˆเช เชฎเซ‡เชŸเชพเชธเซเชชเซเชฒเซ‹เชŸ เชซเซเชฐเซ‡เชฎเชตเชฐเซเช•. เชคเซ‡ เช˜เซ‚เช‚เชธเชชเซ‡เช‚เช  เชชเชฐเซ€เช•เซเชทเชฃ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชคเชฎเชจเซ‡ เชตเชฟเชตเชฟเชง เชชเซเชฐเช•เชพเชฐเชจเชพ เชนเซเชฎเชฒเชพเช“เชจเซเช‚ เช…เชจเซเช•เชฐเชฃ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชธเซเชฅเชพเชชเชจ เชธเซ‚เชšเชจเซ‹ เช‰เชชเชฒเชฌเซเชง เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชชเชฐ. เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชชเช›เซ€, เช…เชชเชกเซ‡เชŸ เช†เชตเชถเซเชฏเช• เช›เซ‡:

sudo msfupdate

เชชเชฐเซ€เช•เซเชทเชฃ เชฎเชพเชŸเซ‡, msfconsole เชšเชฒเชพเชตเซ‹.

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

เช•เชฎเชจเชธเซ€เชฌเซ‡, เชซเซเชฐเซ‡เชฎเชตเชฐเซเช•เชจเชพ เชจเชตเซ€เชจเชคเชฎ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชฎเชพเช‚ เช†เชชเชฎเซ‡เชณเซ‡ เช•เซเชฐเซ‡เช• เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‹ เช…เชญเชพเชต เช›เซ‡, เชคเซ‡เชฅเซ€ เชถเซ‹เชทเชฃเชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เชธเซ‰เชฐเซเชŸ เช•เชฐเชตเซเช‚ เชชเชกเชถเซ‡ เช…เชจเซ‡ เช‰เชชเชฏเซ‹เช— เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชšเชฒเชพเชตเชตเชพ เชชเชกเชถเซ‡. เชถเชฐเซ‚ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชนเซเชฎเชฒเซ‹ เช•เชฐเซ‡เชฒ เชฎเชถเซ€เชจ เชชเชฐ เช–เซเชฒเซเชฒเชพ เชฌเช‚เชฆเชฐเซ‹ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพ เชฏเซ‹เช—เซเชฏ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, nmap เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ (เช…เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชคเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเซ‡เชฒ เชนเซ‹เชธเซเชŸ เชชเชฐ เชจเซ‡เชŸเชธเซเชŸเซ‡เชŸ เชฆเซเชตเชพเชฐเชพ เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡), เช…เชจเซ‡ เชชเช›เซ€ เชฏเซ‹เช—เซเชฏ เชชเชธเช‚เชฆ เช•เชฐเซ‹ เช…เชจเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹. เชฎเซ‡เชŸเชพเชธเซเชชเซเชฒเซ‹เชˆเชŸ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹

เชนเซเชฎเชฒเชพเช“ เชธเชพเชฎเซ‡ IDS เชจเซ€ เชธเซเชฅเชฟเชคเชฟเชธเซเชฅเชพเชชเช•เชคเชพ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเชฏ เชฎเชพเชงเซเชฏเชฎเซ‹ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เช“เชจเชฒเชพเชˆเชจ เชธเซ‡เชตเชพเช“เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เชœเชฟเชœเซเชžเชพเชธเชพ เช–เชพเชคเชฐ, เชคเชฎเซ‡ เช…เชœเชฎเชพเชฏเชถ เชธเช‚เชธเซเช•เชฐเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชคเชฃเชพเชต เชชเชฐเซ€เช•เซเชทเชฃ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹ เช†เช‡เชชเซ€ เชธเซเชŸเซเชฐเซ‡เชธเชฐ. เช†เช‚เชคเชฐเชฟเช• เช˜เซเชธเชฃเช–เซ‹เชฐเซ‹เชจเซ€ เช•เซเชฐเชฟเชฏเชพเช“เชจเซ€ เชชเซเชฐเชคเชฟเช•เซเชฐเชฟเชฏเชพ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเชพ เชเช• เชฎเชถเซ€เชจ เชชเชฐ เชตเชฟเชถเชฟเชทเซเชŸ เชŸเซ‚เชฒเซเชธ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฏเซ‹เช—เซเชฏ เช›เซ‡. เชคเซเชฏเชพเช‚ เช˜เชฃเชพ เชฌเชงเชพ เชตเชฟเช•เชฒเซเชชเซ‹ เช›เซ‡ เช…เชจเซ‡ เชธเชฎเชฏ เชธเชฎเชฏ เชชเชฐ เชคเซ‡ เชซเช•เซเชค เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เชธเชพเช‡เชŸ เชชเชฐ เชœ เชจเชนเซ€เช‚, เชชเชฃ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เชชเชฃ เชฒเชพเช—เซ เชฅเชตเซเช‚ เชœเซ‹เชˆเช, เชซเช•เซเชค เช† เชเช• เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เช…เชฒเช— เชตเชพเชฐเซเชคเชพ เช›เซ‡.

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

Snort เช…เชฅเชตเชพ Suricata. เชญเชพเช— 3: เช“เชซเชฟเชธ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชฐเช•เซเชทเชฃ

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹