Suricata 5.0 เชเชŸเซ‡เช• เชกเชฟเชŸเซ‡เช•เซเชถเชจ เชธเชฟเชธเซเชŸเชฎ เช‰เชชเชฒเชฌเซเชง เช›เซ‡

เชธเช‚เชธเซเชฅเชพ OISF (เช“เชชเชจ เช‡เชจเซเชซเซ‹เชฐเซเชฎเซ‡เชถเชจ เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เชซเชพเช‰เชจเซเชกเซ‡เชถเชจ) เชชเซเชฐเช•เชพเชถเชฟเชค เชจเซ‡เชŸเชตเชฐเซเช• เช˜เซเชธเชฃเช–เซ‹เชฐเซ€ เชถเซ‹เชง เช…เชจเซ‡ เชจเชฟเชตเชพเชฐเชฃ เชธเชฟเชธเซเชŸเชฎเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชฎเซ€เชฐเช•เชŸ 5.0, เชœเซ‡ เชตเชฟเชตเชฟเชง เชชเซเชฐเช•เชพเชฐเชจเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชพเชงเชจเซ‹ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. Suricata เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเซ‹เชฎเชพเช‚ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชถเช•เซเชฏ เช›เซ‡ เชธเชนเซ€ เชกเซ‡เชŸเชพเชฌเซ‡เชธเซ‡เชธ, Snort เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชฟเชค, เชคเซ‡เชฎเชœ เชจเชฟเชฏเชฎเซ‹เชจเชพ เชธเซ‡เชŸ เช‡เชฎเชฐเซเชœเชฟเช‚เช— เชฅเซเชฐเซ‡เชŸเซเชธ ะธ เช‡เชฎเชฐเซเชœเชฟเช‚เช— เชฅเซเชฐเซ‡เชŸเซเชธ เชชเซเชฐเซ‹. เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชธเซเชคเซเชฐเซ‹เชคเซ‹ เชซเซ‡เชฒเชพเชตเซ‹ GPLv2 เชนเซ‡เช เชณ เชฒเชพเช‡เชธเชจเซเชธ.

เชฎเซเช–เซเชฏ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชชเชพเชฐเซเชธเชฟเช‚เช— เช…เชจเซ‡ เชฒเซ‹เช—เซ€เช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชฎเชพเชŸเซ‡ เชจเชตเชพ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡
    RDP, SNMP เช…เชจเซ‡ SIP เชฐเชธเซเชŸเชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡. EVE เชธเชฌเชธเชฟเชธเซเชŸเชฎ เชฆเซเชตเชพเชฐเชพ เชฒเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ FTP เชชเชพเชฐเซเชธเชฟเช‚เช— เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ JSON เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เช‡เชตเซ‡เชจเซเชŸ เช†เช‰เชŸเชชเซเชŸ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡;

  • JA3 TLS เช•เซเชฒเชพเชฏเช‚เชŸ เช†เช‡เชกเซ‡เชจเซเชŸเชฟเชซเชฟเช•เซ‡เชถเชจ เชฎเซ‡เชฅเชก เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชชเชฐเชพเช‚เชค เชœเซ‡ เช›เซ‡เชฒเซเชฒเซ€ เชฐเชฟเชฒเซ€เชเชฎเชพเช‚ เชฆเซ‡เช–เชพเชฏ เช›เซ‡, เชชเชฆเซเชงเชคเชฟ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชœเซ‡เช3เชเชธ, เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡ เช•เชจเซ‡เช•เซเชถเชจ เชตเชพเชŸเชพเช˜เชพเชŸเซ‹เชจเซ€ เชฒเชพเช•เซเชทเชฃเชฟเช•เชคเชพเช“ เช…เชจเซ‡ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเชพ เช†เชงเชพเชฐเซ‡, เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชพเชชเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฏเชพ เชธเซ‰เชซเซเชŸเชตเซ‡เชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชจเชฟเชฐเซเชงเชพเชฐเชฟเชค เช•เชฐเซ‹ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเซ‡ เชคเชฎเชจเซ‡ เชŸเซ‹เชฐ เช…เชจเซ‡ เช…เชจเซเชฏ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡). JA3 เชคเชฎเชจเซ‡ เช•เซเชฒเชพเชฏเช‚เชŸเชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เช…เชจเซ‡ JA3S เชคเชฎเชจเซ‡ เชธเชฐเซเชตเชฐเซเชธเชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชจเชฟเชฐเซเชงเชพเชฐเชฃเชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชจเชฟเชฏเชฎ เชธเซ‡เชŸเชฟเช‚เช— เชญเชพเชทเชพเชฎเชพเช‚ เช…เชจเซ‡ เชฒเซ‰เช—เชฎเชพเช‚ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡;
  • เชจเชตเชพ เช“เชชเชฐเซ‡เชถเชจเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชพเชฏเซ‡เชฒ เชฎเซ‹เชŸเชพ เชกเซ‡เชŸเชพ เชธเซ‡เชŸเซเชธเชฎเชพเช‚เชฅเซ€ เชจเชฎเซ‚เชจเชพเช“เชจเซ‡ เชฎเซ‡เชš เช•เชฐเชตเชพเชจเซ€ เชชเซเชฐเชพเชฏเซ‹เช—เชฟเช• เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡ เชกเซ‡เชŸเชพเชธเซ‡เชŸ เช…เชจเซ‡ เชกเซ‡เชŸเชพเชฐเซ‡เชช. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช† เชธเซเชตเชฟเชงเชพ เชฒเชพเช–เซ‹ เชเชจเซเชŸเซเชฐเซ€ เชงเชฐเชพเชตเชคเซ€ เชฎเซ‹เชŸเซ€ เชฌเซเชฒเซ‡เช•เชฒเชฟเชธเซเชŸเชฎเชพเช‚ เชฎเชพเชธเซเช• เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡ เชฒเชพเช—เซ เชชเชกเซ‡ เช›เซ‡;
  • HTTP เชจเชฟเชฐเซ€เช•เซเชทเชฃ เชฎเซ‹เชก เชŸเซ‡เชธเซเชŸ เชธเซเชฏเซเชŸเชฎเชพเช‚ เชตเชฐเซเชฃเชตเซ‡เชฒ เชคเชฎเชพเชฎ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟเช“เชจเซเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เช•เชตเชฐเซ‡เชœ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡ HTTP Evader (เชฆเชพ.เชค., เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚ เชฆเซ‚เชทเชฟเชค เชชเซเชฐเชตเซƒเชคเซเชคเชฟเชจเซ‡ เช›เซเชชเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชคเซ€ เชคเช•เชจเซ€เช•เซ‹เชจเซ‡ เช†เชตเชฐเซ€ เชฒเซ‡ เช›เซ‡);
  • เชฐเชธเซเชŸ เชญเชพเชทเชพเชฎเชพเช‚ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชตเชฟเช•เชธเชพเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเชพเชงเชจเซ‹เชจเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹เชฎเชพเช‚เชฅเซ€ เชซเชฐเชœเชฟเชฏเชพเชค เชฎเชพเชจเช• เช•เซเชทเชฎเชคเชพเช“เชฎเชพเช‚ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚, เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เช•เซ‹เชก เชฌเซ‡เชเชฎเชพเช‚ เชฐเชธเซเชŸเชจเชพ เช‰เชชเชฏเซ‹เช—เชจเซ‡ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเชตเชพเชจเซ€ เช…เชจเซ‡ เชฐเชธเซเชŸเชฎเชพเช‚ เชตเชฟเช•เชธเชฟเชค เชเชจเชพเชฒเซ‹เช— เชธเชพเชฅเซ‡ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹เชจเซ‡ เชงเซ€เชฎเซ‡ เชงเซ€เชฎเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เช›เซ‡;
  • เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชกเซ‡เชซเชฟเชจเซ‡เชถเชจ เชเชจเซเชœเชฟเชจเชฎเชพเช‚ เชšเซ‹เช•เชธเชพเชˆ เชธเซเชงเชพเชฐเชตเชพ เช…เชจเซ‡ เช…เชธเซเชฎเซ‡เชณ เชŸเซเชฐเชพเชซเชฟเช• เชซเซเชฒเซ‹เชจเซ‡ เชนเซ‡เชจเซเชกเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเซเชงเชพเชฐเซ‡เชฒ เช›เซ‡;
  • เชจเชตเชพ "เชตเชฟเชธเช‚เช—เชคเชคเชพ" เชเชจเซเชŸเซเชฐเซ€ เชชเซเชฐเช•เชพเชฐ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ EVE เชฒเซ‹เช—เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชกเซ€เช•เซ‹เชก เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชถเซ‹เชงเชพเชฏเซ‡เชฒ เช…เชธเชพเชฎเชพเชจเซเชฏ เช˜เชŸเชจเชพเช“เชจเซ‡ เชธเช‚เช—เซเชฐเชนเชฟเชค เช•เชฐเซ‡ เช›เซ‡. EVE เช VLAN เช…เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เช•เซ‡เชชเซเชšเชฐ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชชเซเชฐเชฆเชฐเซเชถเชจเชจเซ‡ เชชเชฃ เชตเชฟเชธเซเชคเซƒเชค เช•เชฐเซเชฏเซเช‚ เช›เซ‡. EVE HTTP เชฒเซ‹เช— เชเชจเซเชŸเซเชฐเซ€เช“เชฎเชพเช‚ เชฌเชงเชพ HTTP เชนเซ‡เชกเชฐเซ‹เชจเซ‡ เชธเชพเชšเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เชตเชฟเช•เชฒเซเชช เช‰เชฎเซ‡เชฐเซเชฏเซ‹;
  • eBPF-เช†เชงเชพเชฐเชฟเชค เชนเซ‡เชจเซเชกเชฒเชฐเซเชธ เชชเซ‡เช•เซ‡เชŸ เช•เซ‡เชชเซเชšเชฐเชจเซ‡ เชตเซ‡เช— เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชชเซ‚เชฐเซ‹ เชชเชพเชกเซ‡ เช›เซ‡. เชนเชพเชฐเซเชกเชตเซ‡เชฐ เชชเซเชฐเชตเซ‡เช—เช• เชนเชพเชฒเชฎเชพเช‚ เชจเซ‡เชŸเซเชฐเซ‹เชจเซ‹เชฎ เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเซ‡เชชเซเชŸเชฐ เชธเซเชงเซ€ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช›เซ‡, เชชเชฐเช‚เชคเซ เชŸเซ‚เช‚เช• เชธเชฎเชฏเชฎเชพเช‚ เช…เชจเซเชฏ เชธเชพเชงเชจเซ‹ เชฎเชพเชŸเซ‡ เช‰เชชเชฒเชฌเซเชง เชฅเชถเซ‡;
  • เชจเซ‡เชŸเชฎเซ‡เชช เชซเซเชฐเซ‡เชฎเชตเชฐเซเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช• เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡เชจเซ‹ เช•เซ‹เชก เชซเชฐเซ€เชฅเซ€ เชฒเช–เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชธเซเชตเชฟเชš เชœเซ‡เชตเซ€ เช…เชฆเซเชฏเชคเชจ เชจเซ‡เชŸเชฎเซ‡เชช เชธเซเชตเชฟเชงเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเชพเชˆ VALE;
  • เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เชธเซเชŸเซ€เช•เซ€ เชฌเชซเชฐเซเชธ เชฎเชพเชŸเซ‡ เชจเชตเซ€ เช•เซ€เชตเชฐเซเชก เชตเซเชฏเชพเช–เซเชฏเชพ เชฏเซ‹เชœเชจเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ. เชจเชตเซ€ เชธเซเช•เซ€เชฎเชจเซ‡ โ€œprotocol.bufferโ€ เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, URI เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช•เซ€เชตเชฐเซเชก โ€œhttp_uriโ€ เชจเซ‡ เชฌเชฆเชฒเซ‡ โ€œhttp.uriโ€ เชซเซ‹เชฐเซเชฎ เชฒเซ‡เชถเซ‡;
  • เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชคเชฎเชพเชฎ เชชเชพเชฏเชฅเซ‹เชจ เช•เซ‹เชก เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชคเชคเชพ เชฎเชพเชŸเซ‡ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡
    เชชเชพเชฏเชฅเซ‹เชจ 3;

  • เชŸเชฟเชฒเซ‡เชฐเชพ เช†เชฐเซเช•เชฟเชŸเซ‡เช•เซเชšเชฐ, เชŸเซ‡เช•เซเชธเซเชŸ เชฒเซ‹เช— dns.log เช…เชจเซ‡ เชœเซ‚เชจเซ€ เชฒเซ‹เช— เชซเชพเช‡เชฒเซ‹-json.log เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.

Suricata เชจเซ€ เชตเชฟเชถเซ‡เชทเชคเชพเช“:

  • เชธเซเช•เซ‡เชจ เชชเชฐเชฟเชฃเชพเชฎเซ‹ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชเช•เซ€เช•เซƒเชค เชซเซ‹เชฐเซเชฎเซ‡เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชเช•เซ€เช•เซƒเชค2, Snort เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชฆเซเชตเชพเชฐเชพ เชชเชฃ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡, เชœเซ‡ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชธเชพเชงเชจเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡เชฎ เช•เซ‡ เช˜เชฐเช†เช‚เช—เชฃเซ‡2. BASE, Snorby, Sguil เช…เชจเซ‡ SQueRT เช‰เชคเซเชชเชพเชฆเชจเซ‹ เชธเชพเชฅเซ‡ เชเช•เซ€เช•เชฐเชฃเชจเซ€ เชถเช•เซเชฏเชคเชพ. PCAP เช†เช‰เชŸเชชเซเชŸ เชธเชชเซ‹เชฐเซเชŸ;
  • เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB, เชตเช—เซ‡เชฐเซ‡) เชจเซ€ เชธเซเชตเชšเชพเชฒเชฟเชค เชถเซ‹เชง เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ, เชคเชฎเชจเซ‡ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐเชจเชพ เชธเช‚เชฆเชฐเซเชญ เชตเชฟเชจเชพ, เชซเช•เซเชค เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชชเซเชฐเช•เชพเชฐ เชฆเซเชตเชพเชฐเชพ เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เช•เชพเชฐเซเชฏ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, HTTP เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเซ‹. เชฌเชฟเชจ-เชฎเชพเชจเช• เชฌเช‚เชฆเชฐ เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•). HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP เช…เชจเซ‡ SSH เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชฎเชพเชŸเซ‡ เชกเซ€เช•เซ‹เชกเชฐเชจเซ€ เช‰เชชเชฒเชฌเซเชงเชคเชพ;
  • เชเช• เชถเช•เซเชคเชฟเชถเชพเชณเซ€ HTTP เชŸเซเชฐเชพเชซเชฟเช• เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชธเชฟเชธเซเชŸเชฎ เช•เซ‡ เชœเซ‡ HTTP เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชชเชพเชฐเซเชธ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ Mod_Security เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเชจเชพ เชฒเซ‡เช–เช• เชฆเซเชตเชพเชฐเชพ เชฌเชจเชพเชตเซ‡เชฒ เชตเชฟเชถเชฟเชทเซเชŸ HTP เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‡ เช›เซ‡. เชŸเซเชฐเชพเชจเซเชเชฟเชŸ HTTP เชŸเซเชฐเชพเชจเซเชธเชซเชฐเชจเซ‹ เชตเชฟเช—เชคเชตเชพเชฐ เชฒเซ‹เช— เชœเชพเชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชฎเซ‹เชกเซเชฏเซเชฒ เช‰เชชเชฒเชฌเซเชง เช›เซ‡; เชฒเซ‹เช— เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชธเชพเชšเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡
    เช…เชชเชพเชšเซ‡. HTTP เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเชธเชพเชฐเชฟเชค เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช…เชจเซ‡ เชคเชชเชพเชธเชตเชพเชจเซเช‚ เชธเชฎเชฐเซเชฅเชจ เช›เซ‡. เชธเช‚เช•เซเชšเชฟเชค เชธเชพเชฎเช—เซเชฐเซ€เชจเซ‡ เชชเชพเชฐเซเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ. URI, เช•เซ‚เช•เซ€, เชนเซ‡เชกเชฐเซ‹, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ-เชเชœเชจเซเชŸ, เชตเชฟเชจเช‚เชคเซ€/เชชเซเชฐเชคเชฟเชธเชพเชฆ เชธเช‚เชธเซเชฅเชพ เชฆเซเชตเชพเชฐเชพ เช“เชณเช–เชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ;

  • NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING เชธเชนเชฟเชค เชŸเซเชฐเชพเชซเชฟเช• เช‡เชจเซเชŸเชฐเชธเซ‡เชชเซเชถเชจ เชฎเชพเชŸเซ‡ เชตเชฟเชตเชฟเชง เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ. PCAP เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชธเชพเชšเชตเซ‡เชฒเซ€ เชซเชพเช‡เชฒเซ‹เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡;
  • เช‰เชšเซเชš เชชเซเชฐเชฆเชฐเซเชถเชจ, เชชเชฐเช‚เชชเชฐเชพเช—เชค เชธเชพเชงเชจเซ‹ เชชเชฐ 10 เช—เซ€เช—เชพเชฌเซ€เชŸ/เชธเซ‡เช•เช‚เชก เชธเซเชงเซ€เชจเชพ เชชเซเชฐเชตเชพเชนเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ.
  • เช†เช‡เชชเซ€ เชเชกเซเชฐเซ‡เชธเชจเชพ เชฎเซ‹เชŸเชพ เชธเซ‡เชŸ เชฎเชพเชŸเซ‡ เชนเชพเช‡-เชชเชฐเซเชซเซ‹เชฐเซเชฎเชจเซเชธ เชฎเชพเชธเซเช• เชฎเซ‡เชšเชฟเช‚เช— เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ. เชฎเชพเชธเซเช• เช…เชจเซ‡ เชจเชฟเชฏเชฎเชฟเชค เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“ เชฆเซเชตเชพเชฐเชพ เชธเชพเชฎเช—เซเชฐเซ€ เชชเชธเช‚เชฆ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ. เชจเชพเชฎ, เชชเซเชฐเช•เชพเชฐ เช…เชฅเชตเชพ MD5 เชšเซ‡เช•เชธเชฎ เชฆเซเชตเชพเชฐเชพ เชคเซ‡เชฎเชจเซ€ เช“เชณเช– เชธเชนเชฟเชค เชŸเซเชฐเชพเชซเชฟเช•เชฅเซ€ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เช…เชฒเช— เช•เชฐเชตเซ€.
  • เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เชšเชฒเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ: เชคเชฎเซ‡ เชธเซเชŸเซเชฐเซ€เชฎเชฎเชพเช‚เชฅเซ€ เชฎเชพเชนเชฟเชคเซ€ เชธเชพเชšเชตเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชชเช›เซ€เชฅเซ€ เช…เชจเซเชฏ เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚ YAML เชซเซ‹เชฐเซเชฎเซ‡เชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช—, เชœเซ‡ เชคเชฎเชจเซ‡ เชฎเชถเซ€เชจ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเชฎเชพเช‚ เชธเชฐเชณ เชนเซ‹เชตเชพ เช›เชคเชพเช‚ เชธเซเชชเชทเซเชŸเชคเชพ เชœเชพเชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡;
  • เชธเช‚เชชเซ‚เชฐเซเชฃ IPv6 เชธเชชเซ‹เชฐเซเชŸ;
  • เชธเซเชตเชšเชพเชฒเชฟเชค เชกเชฟเชซเซเชฐเซ‡เช—เชฎเซ‡เชจเซเชŸเซ‡เชถเชจ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชเชธเซ‡เชฎเซเชฌเชฒเซ€ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชเชจเซเชœเชฟเชจ, เชธเซเชŸเซเชฐเซ€เชฎเซเชธเชจเซ€ เชฏเซ‹เช—เซเชฏ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡, เชชเซ‡เช•เซ‡เชŸเซ‹ เช•เชฏเชพ เช•เซเชฐเชฎเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชงเซเชฏเชพเชจเชฎเชพเช‚ เชฒเซ€เชงเชพ เชตเช—เชฐ;
  • เชŸเชจเชฒเชฟเช‚เช— เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ: เชŸเซ‡เชฐเซ‡เชกเซ‹, IP-IP, IP6-IP4, IP4-IP6, GRE;
  • เชชเซ‡เช•เซ‡เชŸ เชกเซ€เช•เซ‹เชกเชฟเช‚เช— เชธเชชเซ‹เชฐเซเชŸ: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, เช‡เชฅเชฐเชจเซ‡เชŸ, PPP, PPPoE, เชฐเซ‹, SLL, VLAN;
  • TLS/SSL เช•เชจเซ‡เช•เซเชถเชจเชฎเชพเช‚ เชฆเซ‡เช–เชพเชคเซ€ เชฒเซ‹เช—เซ€เช‚เช— เช•เซ€ เช…เชจเซ‡ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฎเชพเชŸเซ‡เชจเซ‹ เชฎเซ‹เชก;
  • เชฒเซเช†เชฎเชพเช‚ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชฒเช–เชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช…เชฆเซเชฏเชคเชจ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพ เช…เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเชพ เชชเซเชฐเช•เชพเชฐเซ‹เชจเซ‡ เช“เชณเช–เชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชตเชงเชพเชฐเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเช“เชจเซ‹ เช…เชฎเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ‡ เชœเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชจเชฟเชฏเชฎเซ‹ เชชเซ‚เชฐเชคเชพ เชจเชฅเซ€.
  • เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹