ะ
Snort เช เชฅเชตเชพ Suricata. เชญเชพเช 1: เชคเชฎเชพเชฐเชพ เชเซเชฐเซเชชเซเชฐเซเช เชจเซเชเชตเชฐเซเชเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชพเชเชตเชพ เชฎเชพเชเซ เชฎเชซเชค IDS/IPS เชชเชธเชเชฆ เชเชฐเชตเซเช Snort เช เชฅเชตเชพ Suricata. เชญเชพเช 2: เชธเซเชฐเซเชเชพเชเชพเชจเซเช เชธเซเชฅเชพเชชเชจ เช เชจเซ เชชเซเชฐเชพเชฐเชเชญเชฟเช เชธเซเชเช เชช
เชเชจเซเชเซเชเชฟเชเช เชจเซเชเชตเชฐเซเชเซเชธ
เชชเชฐเซเชเซเชทเชฃเซ เชฎเชพเชเซ เชชเซเชฐเชฅเชฎ เชธเซเชฅเชพเชจเซ เชตเชฐเซเชเซเชฏเซเช
เชฒ เชฎเชถเซเชจ เชชเชฐ IDS เชฆเซเชฐ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเซ เชถเชเซ เชเซ. เชเซ เชคเชฎเซ เชเชตเชพ เชเชเซเชฒเซ เชธเชพเชฅเซ เชเซเชฏเชพเชฐเซเชฏ เชตเซเชฏเชตเชนเชพเชฐ เชเชฐเซเชฏเซ เชจเชฅเซ, เชคเซ เชคเชฎเชพเชฐเซ เชญเซเชคเชฟเช เชนเชพเชฐเซเชกเชตเซเชฐเชจเซ เชเชฐเซเชกเชฐ เชเชฐเชตเชพ เช
เชจเซ เชจเซเชเชตเชฐเซเช เชเชฐเซเชเชฟเชเซเชเซเชเชฐ เชฌเชฆเชฒเชตเชพ เชฎเชพเชเซ เชเชคเชพเชตเชณ เชเชฐเชตเซ เชเซเชเช เชจเชนเซเช. เชคเชฎเชพเชฐเซ เชเชฃเชคเชฐเซเชจเซ เชเชฐเซเชฐเชฟเชฏเชพเชคเซ เชจเชเซเชเซ เชเชฐเชตเชพ เชฎเชพเชเซ เชธเชฟเชธเซเชเชฎเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเซเชคเซ เช
เชจเซ เชเชฐเซเช-เช
เชธเชฐเชเชพเชฐเช เชฐเซเชคเซ เชเชฒเชพเชตเชตเซ เชถเซเชฐเซเชทเซเช เชเซ. เชคเซ เชธเชฎเชเชตเซเช เช
เชเชคเซเชฏเชจเซเช เชเซ เชเซ เชคเชฎเชพเชฎ เชเซเชฐเซเชชเซเชฐเซเช เชเซเชฐเชพเชซเชฟเชเชจเซ เชเช เชฌเชพเชนเซเชฏ เชจเซเชกเชฎเชพเชเชฅเซ เชชเชธเชพเชฐ เชฅเชตเซเช เชชเชกเชถเซ: เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช (เช
เชฅเชตเชพ เชเชฃเชพ เชจเซเชเชตเชฐเซเชเซเชธ) เชจเซ IDS Suricata เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเชฒ VDS เชธเชพเชฅเซ เชเชจเซเชเซเช เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซ เชเซ
sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update
เชคเชฎเซ เชจเซเชเซเชจเชพ เชเชฆเซเชถ เชธเชพเชฅเซ เชเชชเชฒเชฌเซเชง เชชเซเชเซเชเซเชจเซ เชฏเชพเชฆเซ เชเซเช เชถเชเซ เชเซ:
apt-cache search softether
เช
เชฎเชจเซ softether-vpnserver (เชชเชฐเซเชเซเชทเชฃ เชฐเซเชชเชฐเซเชเชพเชเชเชจเชฎเชพเช เชธเชฐเซเชตเชฐ VDS เชชเชฐ เชเชพเชฒเซ เชฐเชนเซเชฏเซเช เชเซ), เชคเซเชฎเช softether-vpncmd - เชคเซเชจเซ เชเซเช เชตเชตเชพ เชฎเชพเชเซ เชเชฎเชพเชจเซเชก เชฒเชพเชเชจ เชเชชเชฏเซเชเชฟเชคเชพเชเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ.
sudo apt-get install softether-vpnserver softether-vpncmd
เชธเชฐเซเชตเชฐเชจเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชตเชฟเชถเชฟเชทเซเช เชเชฆเซเชถ เชตเชพเชเซเชฏ เชเชชเชฏเซเชเชฟเชคเชพเชจเซ เชเชชเชฏเซเช เชฅเชพเชฏ เชเซ:
sudo vpncmd
เช
เชฎเซ เชธเซเชเชฟเชเช เชตเชฟเชถเซ เชตเชฟเชเชคเชตเชพเชฐ เชตเชพเชค เชเชฐเซเชถเซเช เชจเชนเซเช: เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชเชเชฆเชฎ เชธเชฐเชณ เชเซ, เชคเซ เช
เชธเชเชเซเชฏ เชชเซเชฐเชเชพเชถเชจเซเชฎเชพเช เชธเชพเชฐเซ เชฐเซเชคเซ เชตเชฐเซเชฃเชตเซเชฒ เชเซ เช
เชจเซ เชฒเซเชเชจเชพ เชตเชฟเชทเชฏ เชธเชพเชฅเซ เชธเซเชงเซ เชธเชเชฌเชเชง เชจเชฅเซ. เชเซเชเชเชฎเชพเช, vpncmd เชถเชฐเซ เชเชฐเซเชฏเชพ เชชเชเซ, เชคเชฎเชพเชฐเซ เชธเชฐเซเชตเชฐ เชฎเซเชจเซเชเชฎเซเชจเซเช เชเชจเซเชธเซเชฒ เชชเชฐ เชเชตเชพ เชฎเชพเชเซ เชเชเชเชฎ 1 เชชเชธเชเชฆ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เช เชเชฐเชตเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชฒเซเชเชฒเชนเซเชธเซเช เชจเชพเชฎ เชฆเชพเชเชฒ เชเชฐเชตเซเช เชชเชกเชถเซ เช
เชจเซ เชนเชฌเชจเซเช เชจเชพเชฎ เชฆเชพเชเชฒ เชเชฐเชตเชพเชจเซ เชฌเชฆเชฒเซ เชเชจเซเชเชฐ เชฆเชฌเชพเชตเซ. เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐ เชชเชพเชธเชตเชฐเซเชก เชธเชฐเซเชตเชฐเชชเชพเชธเชตเชฐเซเชกเชธเซเช เชเชฆเซเชถ เชธเชพเชฅเซ เชเชจเซเชธเซเชฒเชฎเชพเช เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชกเชฟเชซเซเชฒเซเช เชตเชฐเซเชเซเชฏเซเช
เชฒ เชนเชฌ เชเชพเชขเซ เชจเชพเชเชตเชพเชฎเชพเช เชเชตเซ เชเซ (เชนเชฌเชกเซเชฒเซเช เชเชฆเซเชถ) เช
เชจเซ Suricata_VPN เชจเชพเชฎ เชธเชพเชฅเซ เชจเชตเซ เชฌเชจเชพเชตเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เช
เชจเซ เชคเซเชจเซ เชชเชพเชธเชตเชฐเซเชก เชชเชฃ เชธเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ (hubcreate เชเชฆเซเชถ). เชเชเชณ, เชคเชฎเชพเชฐเซ groupcreate เช
เชจเซ usercreate เชเชฆเซเชถเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเซเชฅ เช
เชจเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซ เชนเชฌ Suricata_VPN เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชจเชตเชพ เชนเชฌเชจเชพ เชฎเซเชจเซเชเชฎเซเชจเซเช เชเชจเซเชธเซเชฒ เชชเชฐ เชเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เชฏเซเชเชฐ เชชเชพเชธเชตเชฐเซเชก เชฏเซเชเชฐ เชชเชพเชธเชตเชฐเซเชกเชธเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชธเซเช เชเชฐเซเชฒ เชเซ.
SoftEther เชฌเซ เชเซเชฐเชพเชซเชฟเช เชเซเชฐเชพเชจเซเชธเชซเชฐ เชฎเซเชกเชจเซ เชธเชชเซเชฐเซเช เชเชฐเซ เชเซ: SecureNAT เช เชจเซ เชฒเซเชเชฒ เชฌเซเชฐเชฟเช. เชชเซเชฐเชฅเชฎ เชคเซเชจเชพ เชชเซเชคเชพเชจเชพ NAT เช เชจเซ DHCP เชธเชพเชฅเซ เชตเชฐเซเชเซเชฏเซเช เชฒ เชชเซเชฐเชพเชเชตเซเช เชจเซเชเชตเชฐเซเช เชฌเชจเชพเชตเชตเชพ เชฎเชพเชเซเชจเซ เชฎเชพเชฒเชฟเชเซเชจเซ เชคเชเชจเซเช เชเซ. SecureNAT เชจเซ TUN/TAP เช เชฅเชตเชพ Netfilter เช เชฅเชตเชพ เช เชจเซเชฏ เชซเชพเชฏเชฐเชตเซเชฒ เชธเซเชเชฟเชเชเซเชธเชจเซ เชเชฐเซเชฐ เชจเชฅเซ. เชฐเชพเชเชเซเชเช เชธเชฟเชธเซเชเชฎ เชเซเชฐเชจเซ เช เชธเชฐ เชเชฐเชคเซเช เชจเชฅเซ, เช เชจเซ เชฌเชงเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพเช เชตเชฐเซเชเซเชฏเซเช เชฒเชพเชเช เชฅเชพเชฏ เชเซ เช เชจเซ เชเซเชเชชเชฃ VPS/VDS เชชเชฐ เชเชพเชฎ เชเชฐเซ เชเซ, เชชเชเซ เชญเชฒเซเชจเซ เชนเชพเชเชชเชฐเชตเชพเชเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ. เชเชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ CPU เชฒเซเชก เชตเชงเซ เชเซ เช เชจเซ เชธเซเชฅเชพเชจเชฟเช เชฌเซเชฐเชฟเช เชฎเซเชกเชจเซ เชธเชฐเชเชพเชฎเชฃเซเชฎเชพเช เชงเซเชฎเซ เชเชคเชฟ เชฅเชพเชฏ เชเซ, เชเซ SoftEther เชตเชฐเซเชเซเชฏเซเช เชฒ เชนเชฌเชจเซ เชญเซเชคเชฟเช เชจเซเชเชตเชฐเซเช เชเชกเซเชชเซเชเชฐ เช เชฅเชตเชพ TAP เชเชชเชเชฐเชฃ เชธเชพเชฅเซ เชเซเชกเซ เชเซ.
เช เชเชฟเชธเซเชธเชพเชฎเชพเช เชฐเซเชชเชฐเซเชเชพเชเชเชจ เชตเชงเซ เชเชเชฟเชฒ เชฌเชจเซ เชเซ, เชเชพเชฐเชฃ เชเซ เชจเซเชเชซเชฟเชฒเซเชเชฐเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชฐเซเชจเชฒ เชธเซเชคเชฐเซ เชฐเซเชเซเชเช เชฅเชพเชฏ เชเซ. เช เชฎเชพเชฐเซเช VDS Hyper-V เชชเชฐ เชฌเชจเซเชฒ เชเซ, เชคเซเชฅเซ เชเซเชฒเซเชฒเชพ เชชเชเชฒเชพเชฎเชพเช เช เชฎเซ เชธเซเชฅเชพเชจเชฟเช เชฌเซเชฐเชฟเช เชฌเชจเชพเชตเซเช เชเซเช เช เชจเซ TAP เชเชชเชเชฐเชฃเชจเซ bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes เชเชฆเซเชถ เชธเชพเชฅเซ เชธเชเซเชฐเชฟเชฏ เชเชฐเซเช เชเซเช. เชนเชฌ เชฎเซเชจเซเชเชฎเซเชจเซเช เชเชจเซเชธเซเชฒเชฎเชพเชเชฅเซ เชฌเชนเชพเชฐ เชจเซเชเชณเซเชฏเชพ เชชเชเซ, เช เชฎเซ เชธเชฟเชธเซเชเชฎเชฎเชพเช เชเช เชจเชตเซเช เชจเซเชเชตเชฐเซเช เชเชจเซเชเชฐเชซเซเชธ เชเซเชถเซเช เชเซ เชเซเชจเซ เชนเชเซ เชธเซเชงเซ IP เชธเซเชเชชเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชจเชฅเซ:
ifconfig
เชเชเชณ, เชคเชฎเชพเชฐเซ เชเชจเซเชเชฐเชซเซเชธ (ip เชซเซเชฐเชตเชฐเซเชก) เชตเชเซเชเซ เชชเซเชเซเช เชฐเซเชเซเชเช เชธเชเซเชทเชฎ เชเชฐเชตเซเช เชชเชกเชถเซ, เชเซ เชคเซ เชจเชฟเชทเซเชเซเชฐเชฟเชฏ เชเซ:
sudo nano /etc/sysctl.conf
เชจเซเชเซเชจเซ เชฒเชพเชเชจเชจเซ เช เชจเชเซเชฎเซเชจเซเช เชเชฐเซ:
net.ipv4.ip_forward = 1
เชซเชพเชเชฒเชฎเชพเช เชซเซเชฐเชซเชพเชฐเซ เชธเชพเชเชตเซ, เชธเชเชชเชพเชฆเชเชฎเชพเชเชฅเซ เชฌเชนเชพเชฐ เชจเซเชเชณเซ เช เชจเซ เชคเซเชฎเชจเซ เชจเซเชเซเชจเชพ เชเชฆเซเชถ เชธเชพเชฅเซ เชฒเชพเชเซ เชเชฐเซ:
sudo sysctl -p
เชเชเชณ, เช เชฎเชพเชฐเซ เชเชพเชฒเซเชชเชจเชฟเช IP (เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, 10.0.10.0/24) เชธเชพเชฅเซ เชตเชฐเซเชเซเชฏเซเช เชฒ เชจเซเชเชตเชฐเซเช เชฎเชพเชเซ เชธเชฌเชจเซเช เชตเซเชฏเชพเชเซเชฏเชพเชฏเชฟเชค เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เช เชจเซ เชเชจเซเชเชฐเชซเซเชธเชจเซ เชธเชฐเชจเชพเชฎเซเช เชธเซเชเชชเชตเซเช เชชเชกเชถเซ:
sudo ifconfig tap_suricata_vp 10.0.10.1/24
เชชเชเซ เชคเชฎเชพเชฐเซ เชจเซเชเชซเชฟเชฒเซเชเชฐ เชจเชฟเชฏเชฎเซ เชฒเชเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ.
1. เชเซ เชเชฐเซเชฐเซ เชนเซเชฏ เชคเซ, เชธเชพเชเชญเชณเชตเชพเชจเชพ เชชเซเชฐเซเช เชชเชฐ เชเชจเชเชฎเชฟเชเช เชชเซเชเซเชเซเชธเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ (เชธเซเชซเซเชเชเชฅเชฐ เชชเซเชฐเซเชชเซเชฐเชพเชเชเชฐเซ เชชเซเชฐเซเชเซเชเซเชฒ HTTPS เช เชจเซ เชชเซเชฐเซเช 443 เชจเซ เชเชชเชฏเซเช เชเชฐเซ เชเซ)
sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT
2. NAT เชจเซ 10.0.10.0/24 เชธเชฌเชจเซเชเชฅเซ เชฎเซเชเซเชฏ เชธเชฐเซเชตเชฐ IP เชชเชฐ เชธเซเช เชเชฐเซ
sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140
3. เชธเชฌเชจเซเช 10.0.10.0/24เชฎเชพเชเชฅเซ เชชเซเชเซเชเซ เชชเชธเชพเชฐ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ
sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT
4. เชชเชนเซเชฒเชพเชฅเซ เชธเซเชฅเชพเชชเชฟเชค เชเซเชกเชพเชฃเซ เชฎเชพเชเซ เชชเซเชเซเชเซ เชชเชธเชพเชฐ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ
sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
เชเซเชฏเชพเชฐเซ เชธเชฟเชธเซเชเชฎ เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชฅเชถเซ เชคเซเชฏเชพเชฐเซ เช เชฎเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพเชจเชพ เชเชเซเชฎเซเชถเชจเชจเซ เชนเซเชฎเชตเชฐเซเช เชคเชฐเซเชเซ เชตเชพเชเชเซเชจเซ เชเชจเชฟเชถเชฟเชฏเชฒเชพเชเชเซเชถเชจ เชธเซเชเซเชฐเชฟเชชเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเซเชกเซ เชฆเชเชถเซเช.
เชเซ เชคเชฎเซ เชเซเชฐเชพเชนเชเซเชจเซ เชเชชเชฎเซเชณเซ IP เชเชชเชตเชพ เชฎเชพเชเชเชคเชพ เชนเซ, เชคเซ เชคเชฎเชพเชฐเซ เชธเซเชฅเชพเชจเชฟเช เชฌเซเชฐเชฟเช เชฎเชพเชเซ เช เชฎเซเช เชชเซเชฐเชเชพเชฐเชจเซ DHCP เชธเซเชตเชพ เชชเชฃ เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเซ เชชเชกเชถเซ. เช เชธเชฐเซเชตเชฐ เชธเซเชเช เชช เชชเซเชฐเซเชฃ เชเชฐเซ เชเซ เช เชจเซ เชคเชฎเซ เชเซเชฒเชพเชฏเชจเซเชเซเชธ เชชเชฐ เชเช เชถเชเซ เชเซ. SoftEther เชเชฃเชพ เชชเซเชฐเซเชเซเชเซเชฒเซเชธเชจเซ เชธเชชเซเชฐเซเช เชเชฐเซ เชเซ, เชเซเชจเซ เชเชชเชฏเซเช LAN เชธเชพเชงเชจเซเชจเซ เชเซเชทเชฎเชคเชพเช เชชเชฐ เชเชงเชพเชฐ เชฐเชพเชเซ เชเซ.
netstat -ap |grep vpnserver
เช
เชฎเชพเชฐเซเช เชเซเชธเซเช เชฐเชพเชเชเชฐ เชชเชฃ เชเชฌเซเชจเซเชเซ เชนเซเช เชณ เชเชพเชฒเชคเซเช เชนเซเชตเชพเชฅเซ, เชเชพเชฒเซ เชฎเชพเชฒเชฟเชเซเชจเชพ เชชเซเชฐเซเชเซเชเซเชฒเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชคเซเชจเชพ เชชเชฐ เชฌเชพเชนเซเชฏ เชฐเชฟเชชเซเชเซเชเชฐเซเชฎเชพเชเชฅเซ softether-vpnclient เช
เชจเซ softether-vpncmd เชชเซเชเซเชเซ เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเช. เชคเชฎเชพเชฐเซ เชเซเชฒเชพเชฏเชเช เชเชฒเชพเชตเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ:
sudo vpnclient start
เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ, vpncmd เชเชชเชฏเซเชเชฟเชคเชพเชจเซ เชเชชเชฏเซเช เชเชฐเซ, เชฒเซเชเชฒเชนเซเชธเซเชเชจเซ เชฎเชถเซเชจ เชคเชฐเซเชเซ เชชเชธเชเชฆ เชเชฐเซเชจเซ เชเซ เชเซเชจเชพ เชชเชฐ vpnclient เชเชพเชฒเซ เชฐเชนเซเชฏเซเช เชเซ. เชฌเชงเชพ เชเชฆเซเชถเซ เชเชจเซเชธเซเชฒเชฎเชพเช เชฌเชจเชพเชตเชตเชพเชฎเชพเช เชเชตเซ เชเซ: เชคเชฎเชพเชฐเซ เชตเชฐเซเชเซเชฏเซเช เชฒ เชเชจเซเชเชฐเชซเซเชธ (NicCreate) เช เชจเซ เชเชเชพเชเชจเซเช (AccountCreate) เชฌเชจเชพเชตเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเชถเซ.
เชเซเชเชฒเชพเช เชเชฟเชธเซเชธเชพเชเชฎเชพเช, เชคเชฎเชพเชฐเซ AccountAnonymousSet, AccountPasswordSet, AccountCertSet เช เชจเซ AccountSecureCertSet เชเชฆเซเชถเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชชเซเชฐเชฎเชพเชฃเซเชเชฐเชฃ เชชเชฆเซเชงเชคเชฟเชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเซ เชเชตเชถเซเชฏเช เชเซ. เช เชฎเซ DHCP เชจเซ เชเชชเชฏเซเช เชเชฐเชคเชพ เชจ เชนเซเชตเชพเชฅเซ, เชตเชฐเซเชเซเชฏเซเช เชฒ เชเชกเซเชชเซเชเชฐ เชฎเชพเชเซเชจเซเช เชธเชฐเชจเชพเชฎเซเช เชฎเซเชจเซเชฏเซเช เชฒเซ เชธเซเช เชเชฐเซเชฒ เชเซ.
เชตเชงเซเชฎเชพเช, เชเชชเชฃเซ ip เชซเซเชฐเชตเชฐเซเชก (net.ipv4.ip_forward=1 เชชเชฐเชฟเชฎเชพเชฃ /etc/sysctl.conf เชซเชพเชเชฒเชฎเชพเช) เชธเชเซเชทเชฎ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เช เชจเซ เชธเซเชเซเชเชฟเช เชฐเซเชเซเชธเชจเซ เชฐเซเชชเชฐเซเชเชพเชเชเชฟเชค เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ. เชเซ เชเชฐเซเชฐเซ เชนเซเชฏ เชคเซ, Suricata เชธเชพเชฅเซ VDS เชชเชฐ, เชคเชฎเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชชเชฐ เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเชฒเซ เชธเซเชตเชพเชเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพ เชฎเชพเชเซ เชชเซเชฐเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเชเชจเซ เชเซเช เชตเซ เชถเชเซ เชเซ. เชเชจเชพ เชชเชฐ, เชจเซเชเชตเชฐเซเช เชฎเชฐเซเชเชฟเชเช เชชเซเชฐเซเชฃ เชเชฃเซ เชถเชเชพเชฏ.
เช เชฎเชพเชฐเซ เชธเซเชเชฟเชค เชเซเช เชตเชฃเซ เชเชจเชพ เชเซเชตเซ เชฆเซเชเชพเชถเซ:
Suricata เชธเซเช เชเชฐเซ เชฐเชนเซเชฏเซเช เชเซ
ะ
IDS เชชเซเชจเชเชชเซเชฐเชพเชฐเชเชญ เชเชฐเชตเชพ เชฎเชพเชเซ, เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซ:
systemctl restart suricata
เชธเซเชฒเซเชฏเซเชถเชจ เชคเซเชฏเชพเชฐ เชเซ, เชนเชตเซ เชคเชฎเชพเชฐเซ เชฆเซเชทเชฟเชค เชเซเชฐเชฟเชฏเชพเชเชจเชพ เชชเซเชฐเชคเชฟเชเชพเชฐ เชฎเชพเชเซ เชคเซเชจเซเช เชชเชฐเซเชเซเชทเชฃ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเซ เชถเชเซ เชเซ.
เชนเซเชฎเชฒเชพเชเชจเซเช เช เชจเซเชเชฐเชฃ
เชฌเชพเชนเซเชฏ IDS เชธเซเชตเชพเชจเชพ เชฒเชกเชพเชเชจเชพ เชเชชเชฏเซเช เชฎเชพเชเซ เชเชฃเชพ เชฆเซเชถเซเชฏเซ เชนเซเช เชถเชเซ เชเซ:
DDoS เชนเซเชฎเชฒเชพ เชธเชพเชฎเซ เชฐเชเซเชทเชฃ (เชชเซเชฐเชพเชฅเชฎเชฟเช เชนเซเชคเซ)
เชเซเชฐเซเชชเซเชฐเซเช เชจเซเชเชตเชฐเซเชเชจเซ เช เชเชฆเชฐ เช เชตเชฟเชเชฒเซเชชเชจเซ เช เชฎเชฒเชฎเชพเช เชฎเซเชเชตเซ เชฎเซเชถเซเชเซเชฒ เชเซ, เชเชพเชฐเชฃ เชเซ เชตเชฟเชถเซเชฒเซเชทเชฃ เชฎเชพเชเซเชจเชพ เชชเซเชเซเชเซ เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชฆเซเชเชพเชคเชพ เชธเชฟเชธเซเชเชฎ เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชชเชนเซเชเชเชตเชพ เชเชตเชถเซเชฏเช เชเซ. เชเซ IDS เชคเซเชฎเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเซ เชคเซ เชชเชฃ, เชฌเชจเชพเชตเชเซ เชเซเชฐเชพเชซเชฟเช เชกเซเชเชพ เชฒเชฟเชเชเชจเซ เชจเซเชเซ เชฒเชพเชตเซ เชถเชเซ เชเซ. เชเชจเซ เช เชตเชเชฃเชตเชพ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชชเซเชฐเชคเชพ เชชเซเชฐเชฎเชพเชฃเชฎเชพเช เชเชคเซเชชเชพเชฆเช เชเชจเซเชเชฐเชจเซเช เชเชจเซเชเซเชถเชจ เชธเชพเชฅเซ VPS เชเชฐเซเชกเชฐ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชเซ เชเซ เชคเชฎเชพเชฎ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชเซเชฐเชพเชซเชฟเช เช เชจเซ เชคเชฎเชพเชฎ เชฌเชพเชนเซเชฏ เชเซเชฐเชพเชซเชฟเชเชจเซ เชชเชธเชพเชฐ เชเชฐเซ เชถเชเซ เชเซ. เชเชซเชฟเชธ เชเซเชจเชฒเชจเซ เชตเชฟเชธเซเชคเซเชค เชเชฐเชตเชพ เชเชฐเชคเชพเช เช เชเชฐเชตเซเช เชเชฃเซเชตเชพเชฐ เชธเชฐเชณ เช เชจเซ เชธเชธเซเชคเซเช เชนเซเชฏ เชเซ. เชเช เชตเชฟเชเชฒเซเชช เชคเชฐเซเชเซ, DDoS เชธเชพเชฎเซ เชฐเชเซเชทเชฃ เชฎเชพเชเซ เชตเชฟเชถเชฟเชทเซเช เชธเซเชตเชพเชเชจเซ เชเชฒเซเชฒเซเช เชเชฐเชตเซ เชฏเซเชเซเชฏ เชเซ. เชคเซเชฎเชจเซ เชธเซเชตเชพเชเชจเซ เชเชฟเชเชฎเชค เชตเชฐเซเชเซเชฏเซเช เชฒ เชธเชฐเซเชตเชฐเชจเซ เชเชฟเชเชฎเชค เชธเชพเชฅเซ เชธเชฐเชเชพเชตเซ เชถเชเชพเชฏ เชเซ, เช เชจเซ เชคเซเชจเซ เชธเชฎเชฏ เชฒเซเชคเซ เชเซเช เชตเชฃเซเชจเซ เชเชฐเซเชฐ เชจเชฅเซ, เชชเชฐเชเชคเซ เชคเซเชฎเชพเช เชเซเชฐเชซเชพเชฏเชฆเชพ เชชเชฃ เชเซ - เชเซเชฒเชพเชฏเชเช เชคเซเชจเชพ เชชเซเชธเชพ เชฎเชพเชเซ เชฎเชพเชคเซเชฐ DDoS เชธเซเชฐเชเซเชทเชพ เชฎเซเชณเชตเซ เชเซ, เชเซเชฏเชพเชฐเซ เชคเซเชจเชพ เชชเซเชคเชพเชจเชพ IDSเชจเซ เชคเชฎเชพเชฐเชพ เชคเชฐเซเชเซ เชเซเช เชตเซ เชถเชเชพเชฏ เชเซ. เชเซเชฎ
เช เชจเซเชฏ เชชเซเชฐเชเชพเชฐเชจเชพ เชฌเชพเชนเซเชฏ เชนเซเชฎเชฒเชพเช เชธเชพเชฎเซ เชฐเชเซเชทเชฃ
เชธเซเชฐเชฟเชเชพเชเชพ เชเชจเซเชเชฐเชจเซเช (เชฎเซเชเชฒ เชธเชฐเซเชตเชฐ, เชตเซเชฌ เชธเชฐเซเชตเชฐ เช เชจเซ เชตเซเชฌ เชเชชเซเชฒเซเชเซเชถเชจ เชตเชเซเชฐเซ) เชชเชฐเชฅเซ เชธเซเชฒเชญ เชเซเชฐเซเชชเซเชฐเซเช เชจเซเชเชตเชฐเซเช เชธเซเชตเชพเชเชฎเชพเช เชตเชฟเชตเชฟเชง เชจเชฌเชณเชพเชเชเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชจเชพ เชชเซเชฐเชฏเชพเชธเซเชจเซ เชธเชพเชฎเชจเซ เชเชฐเชตเชพเชฎเชพเช เชธเชเซเชทเชฎ เชเซ. เชธเชพเชฎเชพเชจเซเชฏ เชฐเซเชคเซ, เช เชฎเชพเชเซ, เชธเชฐเชนเชฆ เชเชชเชเชฐเชฃเซ เชชเชเซ LAN เชจเซ เช เชเชฆเชฐ IDS เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชชเชฐเชเชคเซ เชคเซเชจเซ เชฌเชนเชพเชฐ เชฒเช เชเชตเชพเชจเซ เช เชธเซเชคเชฟเชคเซเชตเชจเซ เช เชงเชฟเชเชพเชฐ เชเซ.
เช เชเชฆเชฐเชฅเซ เชฐเชเซเชทเชฃ
เชธเชฟเชธเซเชเชฎ เชเชกเชฎเชฟเชจเชฟเชธเซเชเซเชฐเซเชเชฐเชจเชพ เชถเซเชฐเซเชทเซเช เชชเซเชฐเชฏเชพเชธเซ เชเชคเชพเช, เชเซเชฐเซเชชเซเชฐเซเช เชจเซเชเชตเชฐเซเช เชชเชฐเชจเชพ เชเชฎเซเชชเซเชฏเซเชเชฐเซเชธ เชฎเชพเชฒเชตเซเชฐเชฅเซ เชธเชเชเซเชฐเชฎเชฟเชค เชฅเช เชถเชเซ เชเซ. เชตเชงเซเชฎเชพเช, เชเซเชเชกเชพเช เชเซเชเชฒเซเชเชตเชพเชฐ เชธเซเชฅเชพเชจเชฟเช เชตเชฟเชธเซเชคเชพเชฐเชฎเชพเช เชฆเซเชเชพเชฏ เชเซ, เชเซเช เชเซเชเชฒเซเช เชเซเชฐเชเชพเชฏเชฆเซเชธเชฐ เชเชพเชฎเชเซเชฐเซ เชเชฐเชตเชพเชจเซ เชชเซเชฐเชฏเชพเชธ เชเชฐเซ เชเซ. Suricata เชเชตเชพ เชชเซเชฐเชฏเชพเชธเซเชจเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเชตเชพเชฎเชพเช เชฎเชฆเชฆ เชเชฐเซ เชถเชเซ เชเซ, เชเซ เชเซ เชเชเชคเชฐเชฟเช เชจเซเชเชตเชฐเซเชเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชพเชเชตเชพ เชฎเชพเชเซ เชคเซเชจเซ เชชเชฐเชฟเชฎเชฟเชคเชฟเชจเซ เช เชเชฆเชฐ เชธเซเชฅเชพเชชเชฟเชค เชเชฐเชตเซเช เช เชจเซ เชเช เชชเซเชฐเซเช เชชเชฐ เชเซเชฐเชพเชซเชฟเชเชจเซ เชฎเชฟเชฐเชฐ เชเชฐเซ เชถเชเซ เชคเซเชตเชพ เชฎเซเชจเซเชเซเชก เชธเซเชตเซเช เชธเชพเชฅเซ เชเซเชจเซเชกเชฎเชฎเชพเช เชคเซเชจเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชตเชงเซ เชธเชพเชฐเซเช เชเซ. เช เชเชฟเชธเซเชธเชพเชฎเชพเช เชฌเชพเชนเซเชฏ IDS เชชเชฃ เชจเชเชพเชฎเซเช เชจเชฅเซ - เชเชเชพเชฎเชพเช เชเชเซเช เชคเซ เชฌเชพเชนเซเชฏ เชธเชฐเซเชตเชฐเชจเซ เชธเชเชชเชฐเซเช เชเชฐเชตเชพ เชฎเชพเชเซ LAN เชชเชฐ เชฐเชนเซเชคเชพ เชฎเชพเชฒเชตเซเชฐเชจเชพ เชชเซเชฐเชฏเชพเชธเซเชจเซ เชชเชเชกเซ เชถเชเชถเซ.
เชถเชฐเซ เชเชฐเชตเชพ เชฎเชพเชเซ, เช เชฎเซ VPS เชชเชฐ เชนเซเชฎเชฒเซ เชเชฐเชคเซ เชฌเซเชเซ เชเซเชธเซเช เชฌเชจเชพเชตเซเชถเซเช เช เชจเซ เชธเซเชฅเชพเชจเชฟเช เชจเซเชเชตเชฐเซเช เชฐเชพเชเชเชฐ เชชเชฐ เช เชฎเซ เช เชชเชพเชเซเชจเซ เชกเชฟเชซเซเชฒเซเช เชเซเช เชตเชฃเซ เชธเชพเชฅเซ เชตเชงเชพเชฐเซเชถเซเช, เชเซ เชชเชเซ เช เชฎเซ IDS เชธเชฐเซเชตเชฐเชฎเชพเชเชฅเซ 80เชฎเชพ เชชเซเชฐเซเชเชจเซ เชคเซเชจเชพ เชชเชฐ เชซเซเชฐเชตเชฐเซเชก เชเชฐเซเชถเซเช. เชเชเชณ, เช เชฎเซ เชนเซเชฎเชฒเชพเชเซเชฐ เชนเซเชธเซเช เชคเชฐเชซเชฅเซ DDoS เชนเซเชฎเชฒเชพเชจเซเช เช เชจเซเชเชฐเชฃ เชเชฐเซเชถเซเช. เช เชเชฐเชตเชพ เชฎเชพเชเซ, GitHub เชชเชฐเชฅเซ เชกเชพเชเชจเชฒเซเชก เชเชฐเซ, เชเชเซเชเชฟเชเช เชจเซเชก เชชเชฐ เชเช เชจเชพเชจเซ xerxes เชชเซเชฐเซเชเซเชฐเชพเชฎ เชเชฎเซเชชเชพเชเชฒ เชเชฐเซ เช เชจเซ เชเชฒเชพเชตเซ (เชคเชฎเชพเชฐเซ gcc เชชเซเชเซเช เชเชจเซเชธเซเชเซเชฒ เชเชฐเชตเชพเชจเซ เชเชฐเซเชฐ เชชเชกเซ เชถเชเซ เชเซ):
git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes
./xerxes 45.132.17.140 80
เชคเซเชฃเซเชจเชพ เชเชพเชฐเซเชฏเชจเซเช เชชเชฐเชฟเชฃเชพเชฎ เชจเซเชเซ เชฎเซเชเชฌ เชนเชคเซเช:
Suricata เชตเชฟเชฒเชจเชจเซ เชเชพเชชเซ เชจเชพเชเซ เชเซ, เช
เชจเซ เช
เชชเชพเชเซ เชชเซเช เชกเชฟเชซเซเชฒเซเช เชฐเซเชชเซ เชเซเชฒเซ เชเซ, เช
เชฎเชพเชฐเชพ เชคเชพเชคเซเชเชพเชฒเชฟเช เชนเซเชฎเชฒเชพ เช
เชจเซ "เชเชซเชฟเชธ" (เชเชฐเซเชเชฐ เชนเซเชฎ) เชจเซเชเชตเชฐเซเชเชจเซ เชเชเซเชฏเชพเช เชกเซเชก เชเซเชจเชฒ เชนเซเชตเชพ เชเชคเชพเช. เชตเชงเซ เชเชเชญเซเชฐ เชเชพเชฐเซเชฏเซ เชฎเชพเชเซ, เชคเชฎเชพเชฐเซ เชเชชเชฏเซเช เชเชฐเชตเซ เชเซเชเช
sudo msfupdate
เชชเชฐเซเชเซเชทเชฃ เชฎเชพเชเซ, msfconsole เชเชฒเชพเชตเซ.
เชเชฎเชจเชธเซเชฌเซ, เชซเซเชฐเซเชฎเชตเชฐเซเชเชจเชพ เชจเชตเซเชจเชคเชฎ เชธเชเชธเซเชเชฐเชฃเซเชฎเชพเช เชเชชเชฎเซเชณเซ เชเซเชฐเซเช เชเชฐเชตเชพเชจเซ เชเซเชทเชฎเชคเชพเชจเซ เช
เชญเชพเชต เชเซ, เชคเซเชฅเซ เชถเซเชทเชฃเชจเซ เชฎเซเชจเซเชฏเซเช
เชฒเซ เชธเซเชฐเซเช เชเชฐเชตเซเช เชชเชกเชถเซ เช
เชจเซ เชเชชเชฏเซเช เชเชฆเซเชถเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชฒเชพเชตเชตเชพ เชชเชกเชถเซ. เชถเชฐเซ เชเชฐเชตเชพ เชฎเชพเชเซ, เชนเซเชฎเชฒเซ เชเชฐเซเชฒ เชฎเชถเซเชจ เชชเชฐ เชเซเชฒเซเชฒเชพ เชฌเชเชฆเชฐเซ เชจเชเซเชเซ เชเชฐเชตเชพ เชฏเซเชเซเชฏ เชเซ, เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, nmap เชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ (เช
เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เชคเซ เชนเซเชฎเชฒเซ เชเชฐเซเชฒ เชนเซเชธเซเช เชชเชฐ เชจเซเชเชธเซเชเซเช เชฆเซเชตเชพเชฐเชพ เชธเชเชชเซเชฐเซเชฃเชชเชฃเซ เชฌเชฆเชฒเชตเชพเชฎเชพเช เชเชตเชถเซ), เช
เชจเซ เชชเชเซ เชฏเซเชเซเชฏ เชชเชธเชเชฆ เชเชฐเซ เช
เชจเซ เชเชชเชฏเซเช เชเชฐเซ.
เชนเซเชฎเชฒเชพเช เชธเชพเชฎเซ IDS เชจเซ เชธเซเชฅเชฟเชคเชฟเชธเซเชฅเชพเชชเชเชคเชพ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ เช
เชจเซเชฏ เชฎเชพเชงเซเชฏเชฎเซ เชเซ, เชเซเชฎเชพเช เชเชจเชฒเชพเชเชจ เชธเซเชตเชพเชเชจเซ เชธเชฎเชพเชตเซเชถ เชฅเชพเชฏ เชเซ. เชเชฟเชเซเชเชพเชธเชพ เชเชพเชคเชฐ, เชคเชฎเซ เช
เชเชฎเชพเชฏเชถ เชธเชเชธเซเชเชฐเชฃเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชคเชฃเชพเชต เชชเชฐเซเชเซเชทเชฃ เชเซเช เชตเซ เชถเชเซ เชเซ
เชธเซเชฐเซเชธ: www.habr.com