рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

╨Т рдкрд┐рдЫрд▓рд╛ рд▓реЗрдЦ рд╣рдордиреЗ Ubuntu 18.04 LTS рдкрд░ рд╕реБрд░рд┐рдХрд╛рдЯрд╛ рдХреЗ рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдЪрд▓рд╛рдиреЗ рдХрд╛ рддрд░реАрдХрд╛ рдмрддрд╛рдпрд╛ рд╣реИред рдПрдХ рдиреЛрдб рдкрд░ рдПрдХ рдЖрдИрдбреАрдПрд╕ рд╕реЗрдЯ рдЕрдк рдХрд░рдирд╛ рдФрд░ рдореБрдлреНрдд рдирд┐рдпрдо рд╕реЗрдЯ рд╕рдХреНрд╖рдо рдХрд░рдирд╛ рдмрд╣реБрдд рд╕реАрдзрд╛ рд╣реИред рдЖрдЬ рд╣рдо рдпрд╣ рдкрддрд╛ рд▓рдЧрд╛рдПрдВрдЧреЗ рдХрд┐ рд╡рд░реНрдЪреБрдЕрд▓ рд╕рд░реНрд╡рд░ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рд╕реБрд░реАрдХрд╛рдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдмрд╕реЗ рд╕рд╛рдорд╛рдиреНрдп рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреИрд╕реЗ рдХреА рдЬрд╛рдПред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдореЗрдВ Linux рдкрд░ рджреЛ рдХрдВрдкреНрдпреВрдЯрд┐рдВрдЧ рдХреЛрд░ рдХреЗ рд╕рд╛рде VDS рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд░реИрдо рдХреА рдорд╛рддреНрд░рд╛ рд▓реЛрдб рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддреА рд╣реИ: рдХрд┐рд╕реА рдХреЗ рд▓рд┐рдП 2 рдЬреАрдмреА рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ, рдФрд░ рдЕрдзрд┐рдХ рдЧрдВрднреАрд░ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП 4 рдпрд╛ 6 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рдХрд╛ рд▓рд╛рдн рдкреНрд░рдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд╣реИ: рдЖрдк рдиреНрдпреВрдирддрдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдмрдврд╝рд╛ рд╕рдХрддреЗ рд╣реИрдВ рдЖрд╡рд╢реНрдпрдХрддрд╛рдиреБрд╕рд╛рд░ рд╕рдВрд╕рд╛рдзрдиред

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛рдлреЛрдЯреЛ: рд░реЙрдпрдЯрд░реНрд╕

рдХрдиреЗрдХреНрдЯрд┐рдВрдЧ рдиреЗрдЯрд╡рд░реНрдХ

рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рдЖрдИрдбреАрдПрд╕ рдХреЛ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрди рд╕реЗ рд╣рдЯрд╛рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ рдЖрдк рдЗрд╕ рддрд░рд╣ рдХреЗ рд╕рдорд╛рдзрд╛рди рд╕реЗ рдХрднреА рдирд╣реАрдВ рдирд┐рдкрдЯреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рднреМрддрд┐рдХ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдСрд░реНрдбрд░ рдХрд░рдиреЗ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЛ рдмрджрд▓рдиреЗ рдореЗрдВ рдЬрд▓реНрджрдмрд╛рдЬреА рдирд╣реАрдВ рдХрд░рдиреА рдЪрд╛рд╣рд┐рдПред рдЕрдкрдиреА рдЧрдгрдирд╛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдФрд░ рд▓рд╛рдЧрдд рдкреНрд░рднрд╛рд╡реА рдврдВрдЧ рд╕реЗ рдЪрд▓рд╛рдирд╛ рд╕рдмрд╕реЗ рдЕрдЪреНрдЫрд╛ рд╣реИред рдпрд╣ рд╕рдордЭрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рд╕рднреА рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдПрдХ рдмрд╛рд╣рд░реА рдиреЛрдб рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрд╛рд░рд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛: рдПрдХ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ (рдпрд╛ рдХрдИ рдиреЗрдЯрд╡рд░реНрдХ) рдХреЛ VDS рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, IDS Suricata рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рд╕реЙрдлреНрдЯрдПрдерд░ - рдПрдХ рдЖрд╕рд╛рди-рд╕реЗ-рдХреЙрдиреНрдлрд╝рд┐рдЧрд░, рдХреНрд░реЙрд╕-рдкреНрд▓реЗрдЯрдлрд╝реЙрд░реНрдо рд╡реАрдкреАрдПрди рд╕рд░реНрд╡рд░ рдЬреЛ рдордЬрдмреВрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдХрд╛рд░реНрдпрд╛рд▓рдп рдХреЗ рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рди рдореЗрдВ рд╡рд╛рд╕реНрддрд╡рд┐рдХ IP рдирд╣реАрдВ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЗрд╕реЗ VPS рдкрд░ рд╕реЗрдЯ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реИред рдЙрдмрдВрдЯреВ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рдореЗрдВ рдХреЛрдИ рддреИрдпрд╛рд░ рдкреИрдХреЗрдЬ рдирд╣реАрдВ рд╣реИ, рдЖрдкрдХреЛ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдХреЛ рдпрд╛ рддреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рд╡реЗрдмрд╕рд╛рдЗрдЯ, рдпрд╛ рд╕реЗрд╡рд╛ рдкрд░ рдмрд╛рд╣рд░реА рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ рд▓рд╛рдВрдЪ рдкреИрдб (рдпрджрд┐ рдЖрдк рдЙрд╕ рдкрд░ рднрд░реЛрд╕рд╛ рдХрд░рддреЗ рд╣реИрдВ):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

рдЖрдк рдирд┐рдореНрди рдЖрджреЗрд╢ рдХреЗ рд╕рд╛рде рдЙрдкрд▓рдмреНрдз рдкреИрдХреЗрдЬреЛрдВ рдХреА рд╕реВрдЪреА рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ:

apt-cache search softether

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рд╣рдореЗрдВ рдЗрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП softether-vpnserver (рдкрд░реАрдХреНрд╖рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рд╕рд░реНрд╡рд░ VDS рдкрд░ рдЪрд▓ рд░рд╣рд╛ рд╣реИ), рд╕рд╛рде рд╣реА softether-vpncmd - рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреАред

sudo apt-get install softether-vpnserver softether-vpncmd

рд╕рд░реНрд╡рд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд┐рд╢реЗрд╖ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

sudo vpncmd

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рд╣рдо рд╕реЗрдЯрд┐рдВрдЧ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рдмрд╛рдд рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗ: рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛рдлреА рд╕рд░рд▓ рд╣реИ, рдпрд╣ рдХрдИ рдкреНрд░рдХрд╛рд╢рдиреЛрдВ рдореЗрдВ рдЕрдЪреНрдЫреА рддрд░рд╣ рд╕реЗ рд╡рд░реНрдгрд┐рдд рд╣реИ рдФрд░ рд╕реАрдзреЗ рд▓реЗрдЦ рдХреЗ рд╡рд┐рд╖рдп рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдирд╣реАрдВ рд╣реИред рд╕рдВрдХреНрд╖реЗрдк рдореЗрдВ, рд╡реАрдкреАрдПрдирд╕реАрдПрдордбреА рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рд╕рд░реНрд╡рд░ рдкреНрд░рдмрдВрдзрди рдХрдВрд╕реЛрд▓ рдкрд░ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдЗрдЯрдо 1 рдХрд╛ рдЪрдпрди рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдирд╛рдо рджрд░реНрдЬ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рд╣рдм рдХрд╛ рдирд╛рдо рджрд░реНрдЬ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдПрдВрдЯрд░ рджрдмрд╛рдирд╛ рд╣реЛрдЧрд╛ред рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдкрд╛рд╕рд╡рд░реНрдб рдХрдВрд╕реЛрд▓ рдореЗрдВ рд╕рд░реНрд╡рд░рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, DEFAULT рд╡рд░реНрдЪреБрдЕрд▓ рд╣рдм рдХреЛ рд╣рдЯрд╛ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (Hubdelete рдХрдорд╛рдВрдб) рдФрд░ рдПрдХ рдирдпрд╛ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдЬрд┐рд╕рдХрд╛ рдирд╛рдо Suricata_VPN рд╣реИ, рдФрд░ рдЗрд╕рдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб рднреА рд╕реЗрдЯ рд╣реИ (Hubcreate рдХрдорд╛рдВрдб)ред рдЗрд╕рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ groupcreate рдФрд░ usercreate рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рд╕рдореВрд╣ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдм Suricata_VPN рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдирдП рд╣рдм рдХреЗ рдкреНрд░рдмрдВрдзрди рдХрдВрд╕реЛрд▓ рдкрд░ рдЬрд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдпреВрдЬрд░ рдкрд╛рд╕рд╡рд░реНрдб рдпреВрдЬрд░рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рд╕реЙрдлреНрдЯрдПрдерд░ рджреЛ рдЯреНрд░реИрдлрд┐рдХ рдЯреНрд░рд╛рдВрд╕рдлрд░ рдореЛрдб рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ: рд╕рд┐рдХреНрдпреЛрд░рдиреЗрдЯ рдФрд░ рд▓реЛрдХрд▓ рдмреНрд░рд┐рдЬред рдкрд╣рд▓реА рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ NAT рдФрд░ DHCP рдХреЗ рд╕рд╛рде рд╡рд░реНрдЪреБрдЕрд▓ рдкреНрд░рд╛рдЗрд╡реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдорд╛рд▓рд┐рдХрд╛рдирд╛ рддрдХрдиреАрдХ рд╣реИред SecureNAT рдХреЛ TUN/TAP рдпрд╛ рдиреЗрдЯрдлрд╝рд┐рд▓реНрдЯрд░ рдпрд╛ рдЕрдиреНрдп рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рд░реВрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреЛрд░ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рдФрд░ рд╕рднреА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ рд╡рд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬреНрдб рд╣реИрдВ рдФрд░ рдХрд┐рд╕реА рднреА VPS / VDS рдкрд░ рдХрд╛рдо рдХрд░рддреА рд╣реИрдВ, рднрд▓реЗ рд╣реА рд╣рд╛рдЗрдкрд░рд╡рд┐рдЬрд░ рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реЛред рдЗрд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд▓реЛрдХрд▓ рдмреНрд░рд┐рдЬ рдореЛрдб рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рд╕реАрдкреАрдпреВ рд▓реЛрдб рдФрд░ рдзреАрдореА рдЧрддрд┐ рдмрдврд╝ рдЬрд╛рддреА рд╣реИ, рдЬреЛ рд╕реЙрдлреНрдЯрдПрдерд░ рд╡рд░реНрдЪреБрдЕрд▓ рд╣рдм рдХреЛ рдПрдХ рднреМрддрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░ рдпрд╛ рдЯреАрдПрдкреА рдбрд┐рд╡рд╛рдЗрд╕ рд╕реЗ рдЬреЛрдбрд╝рддрд╛ рд╣реИред

рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд░реВрдЯрд┐рдВрдЧ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░ рдкрд░ рд╣реЛрддреА рд╣реИред рд╣рдорд╛рд░рд╛ рд╡реАрдбреАрдПрд╕ рд╣рд╛рдЗрдкрд░-рд╡реА рдкрд░ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЕрдВрддрд┐рдо рдЪрд░рдг рдореЗрдВ рд╣рдо рдПрдХ рд╕реНрдерд╛рдиреАрдп рдкреБрд▓ рдмрдирд╛рддреЗ рд╣реИрдВ рдФрд░ рдЯреАрдПрдкреА рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рдмреНрд░рд┐рдЬрдХреНрд░рд┐рдПрдЯ рд╕рд░реНрдХреЗрдЯ_рд╡реАрдкреАрдПрди -рдбрд┐рд╡рд╛рдЗрд╕: рд╕рд░реНрдХреЗрдЯ_рд╡реАрдкреАрдПрди -рдЯреИрдк: рдпрд╕ рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╕рдХреНрд░рд┐рдп рдХрд░рддреЗ рд╣реИрдВред рд╣рдм рдкреНрд░рдмрдВрдзрди рдХрдВрд╕реЛрд▓ рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓рдиреЗ рдХреЗ рдмрд╛рдж, рд╣рдо рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рдирдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рджреЗрдЦреЗрдВрдЧреЗ рдЬрд┐рд╕реЗ рдЕрднреА рддрдХ рдЖрдИрдкреА рдЕрд╕рд╛рдЗрди рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

ifconfig

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рдЕрдЧрд▓рд╛, рдЖрдкрдХреЛ рдЗрдВрдЯрд░рдлреЗрд╕ (рдЖрдИрдкреА рдлреЙрд░рд╡рд░реНрдб) рдХреЗ рдмреАрдЪ рдкреИрдХреЗрдЯ рд░реВрдЯрд┐рдВрдЧ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЕрдЧрд░ рдпрд╣ рдирд┐рд╖реНрдХреНрд░рд┐рдп рд╣реИ:

sudo nano /etc/sysctl.conf

рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкрдВрдХреНрддрд┐ рдХреЛ рдЕрдирдХрдореЗрдВрдЯ рдХрд░реЗрдВ:

net.ipv4.ip_forward = 1

рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рд╕рд╣реЗрдЬреЗрдВ, рд╕рдВрдкрд╛рджрдХ рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓реЗрдВ рдФрд░ рдЙрдиреНрд╣реЗрдВ рдирд┐рдореНрди рдЖрджреЗрд╢ рдХреЗ рд╕рд╛рде рд▓рд╛рдЧреВ рдХрд░реЗрдВ:

sudo sysctl -p

рдЕрдЧрд▓рд╛, рд╣рдореЗрдВ рдЖрднрд╛рд╕реА рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд▓рд┐рдП рдХрд╛рд▓реНрдкрдирд┐рдХ рдЖрдИрдкреА (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, 10.0.10.0/24) рдХреЗ рд╕рд╛рде рдПрдХ рд╕рдмрдиреЗрдЯ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдФрд░ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЛ рдПрдХ рдкрддрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

рдлрд┐рд░ рдЖрдкрдХреЛ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдо рд▓рд┐рдЦрдиреЗ рдХреА рдЬрд░реВрд░рдд рд╣реИред

1. рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рдЖрдиреЗ рд╡рд╛рд▓реЗ рдкреИрдХреЗрдЯреЛрдВ рдХреЛ рд╕реБрдирдиреЗ рд╡рд╛рд▓реЗ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдкрд░ рдЕрдиреБрдорддрд┐ рджреЗрдВ (рд╕реЙрдлреНрдЯрдПрдерд░ рдорд╛рд▓рд┐рдХрд╛рдирд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ HTTPS рдФрд░ рдкреЛрд░реНрдЯ 443 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. NAT рдХреЛ рд╕рдмрдиреЗрдЯ 10.0.10.0/24 рд╕реЗ рдореБрдЦреНрдп рд╕рд░реНрд╡рд░ IP рдкрд░ рд╕реЗрдЯ рдХрд░реЗрдВ

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. рд╕рдмрдиреЗрдЯ 10.0.10.0/24 рд╕реЗ рдкрд╛рд╕рд┐рдВрдЧ рдкреИрдХреЗрдЯ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. рдкрд╣рд▓реЗ рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд┐рдВрдЧ рдкреИрдХреЗрдЯ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

рд╣рдо рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рд╕реНрд╡рдЪрд╛рд▓рди рдХреЛ рдЫреЛрдбрд╝ рджреЗрдВрдЧреЗ рдЬрдм рд╣реЛрдорд╡рд░реНрдХ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдпрджрд┐ рдЖрдк рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЖрдИрдкреА рджреЗрдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рд╕реНрдерд╛рдиреАрдп рдкреБрд▓ рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХреА рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛ рднреА рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреА рд╣реЛрдЧреАред рдпрд╣ рд╕рд░реНрд╡рд░ рд╕реЗрдЯрдЕрдк рдХреЛ рдкреВрд░рд╛ рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЖрдк рдХреНрд▓рд╛рдЗрдВрдЯреНрд╕ рдХреЗ рдкрд╛рд╕ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВред рд╕реЙрдлреНрдЯрдПрдерд░ рдХрдИ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд▓реИрди рдЙрдкрдХрд░рдг рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИред

netstat -ap |grep vpnserver

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рдЪреВрдВрдХрд┐ рд╣рдорд╛рд░рд╛ рдЯреЗрд╕реНрдЯ рд░рд╛рдЙрдЯрд░ рдЙрдмрдВрдЯреВ рдХреЗ рддрд╣рдд рднреА рдЪрд▓рддрд╛ рд╣реИ, рдЖрдЗрдП рдорд╛рд▓рд┐рдХрд╛рдирд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрд╕ рдкрд░ рдПрдХ рдмрд╛рд╣рд░реА рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ softether-vpnclient рдФрд░ softether-vpncmd рдкреИрдХреЗрдЬ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВред рдЖрдкрдХреЛ рдХреНрд▓рд╛рдЗрдВрдЯ рдЪрд▓рд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА:

sudo vpnclient start

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, vpncmd рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдХреЛ рдЙрд╕ рдорд╢реАрди рдХреЗ рд░реВрдк рдореЗрдВ рдЪреБрдиреЗрдВ рдЬрд┐рд╕ рдкрд░ vpnclient рдЪрд▓ рд░рд╣рд╛ рд╣реИред рд╕рднреА рдЖрджреЗрд╢ рдХрдВрд╕реЛрд▓ рдореЗрдВ рдмрдиреЗ рд╣реЛрддреЗ рд╣реИрдВ: рдЖрдкрдХреЛ рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ (NicCreate) рдФрд░ рдПрдХ рдЦрд╛рддрд╛ (AccountCreate) рдмрдирд╛рдирд╛ рд╣реЛрдЧрд╛ред

рдХреБрдЫ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рдЖрдкрдХреЛ AccountAnonymousSet, AccountPasswordSet, AccountCertSet, рдФрд░ AccountSecureCertSet рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреА рд╣реЛрдЧреАред рдЪреВрдВрдХрд┐ рд╣рдо рдбреАрдПрдЪрд╕реАрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд░ рд░рд╣реЗ рд╣реИрдВ, рд╡рд░реНрдЪреБрдЕрд▓ рдПрдбреЗрдкреНрдЯрд░ рдХреЗ рд▓рд┐рдП рдкрддрд╛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕реЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рдЗрд╕рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд, рд╣рдореЗрдВ ip рдЖрдЧреЗ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ (net.ipv4.ip_forward=1 рдкреИрд░рд╛рдореАрдЯрд░ /etc/sysctl.conf рдлрд╝рд╛рдЗрд▓ рдореЗрдВ) рдФрд░ рд╕реНрдереИрддрд┐рдХ рдорд╛рд░реНрдЧреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, VDS рдкрд░ Suricata рдХреЗ рд╕рд╛рде, рдЖрдк рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреЛрд░реНрдЯ рдлрд╝реЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕ рдкрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рд▓рдп рдХреЛ рдкреВрд░реНрдг рдорд╛рдирд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред

рд╣рдорд╛рд░рд╛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦреЗрдЧрд╛:

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рд╕реБрд░рд┐рдХрд╛рдЯрд╛ рдХреА рд╕реНрдерд╛рдкрдирд╛

╨Т рдкрд┐рдЫрд▓рд╛ рд▓реЗрдЦ рд╣рдордиреЗ IDS рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рджреЛ рддрд░реАрдХреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХреА: NFQUEUE рдХрддрд╛рд░ (NFQ рдореЛрдб) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдФрд░ рд╢реВрдиреНрдп рдкреНрд░рддрд┐ (AF_PACKET рдореЛрдб) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗред рджреВрд╕рд░реЗ рдХреЗ рд▓рд┐рдП рджреЛ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рддреЗрдЬрд╝ рд╣реИ - рд╣рдо рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рдкреИрд░рд╛рдореАрдЯрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ /etc/default/suricata рдореЗрдВ рд╕реЗрдЯ рд╣реЛрддрд╛ рд╣реИред рд╣рдореЗрдВ /etc/suricata/suricata.yaml рдореЗрдВ vars рд╕реЗрдХреНрд╢рди рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рднреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рд╡рд╣рд╛рдБ рд╡рд░реНрдЪреБрдЕрд▓ рд╕рдмрдиреЗрдЯ рдХреЛ рдШрд░ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реЗрдЯ рдХрд░рдирд╛ рд╣реИред

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рдЖрдИрдбреАрдПрд╕ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ:

systemctl restart suricata

рд╕рдорд╛рдзрд╛рди рддреИрдпрд╛рд░ рд╣реИ, рдЕрдм рдЖрдкрдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рдкреНрд░рддрд┐рд░реЛрдз рдХреЗ рд▓рд┐рдП рдЗрд╕рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред

рдЕрдиреБрдХрд░рдгреАрдп рд╣рдорд▓реЗ

рдмрд╛рд╣рд░реА рдЖрдИрдбреАрдПрд╕ рд╕реЗрд╡рд╛ рдХреЗ рдпреБрджреНрдзрдХ рдЙрдкрдпреЛрдЧ рдХреЗ рд▓рд┐рдП рдХрдИ рдкрд░рд┐рджреГрд╢реНрдп рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ:

DDoS рд╣рдорд▓реЛрдВ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ (рдкреНрд░рд╛рдердорд┐рдХ рдЙрджреНрджреЗрд╢реНрдп)

рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдЕрдВрджрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ рд╡рд┐рдХрд▓реНрдк рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП рдкреИрдХреЗрдЯ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдЬреЛ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рджрд┐рдЦрддрд╛ рд╣реИред рднрд▓реЗ рд╣реА рдЖрдИрдбреАрдПрд╕ рдЙрдиреНрд╣реЗрдВ рдмреНрд▓реЙрдХ рдХрд░ рджреЗ, рдирдХрд▓реА рдЯреНрд░реИрдлрд┐рдХ рдбреЗрдЯрд╛ рд▓рд┐рдВрдХ рдХреЛ рдиреАрдЪреЗ рд▓рд╛ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдкрд░реНрдпрд╛рдкреНрдд рдЙрддреНрдкрд╛рджрдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рди рдХреЗ рд╕рд╛рде рдПрдХ VPS рдСрд░реНрдбрд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдЬреЛ рд╕рднреА рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░реИрдлрд╝рд┐рдХ рдФрд░ рд╕рднреА рдмрд╛рд╣рд░реА рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдкрд╛рд░ рдХрд░ рд╕рдХреЗред рдХрд╛рд░реНрдпрд╛рд▓рдп рдЪреИрдирд▓ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдиреЗ рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдРрд╕рд╛ рдХрд░рдирд╛ рдЕрдХреНрд╕рд░ рдЖрд╕рд╛рди рдФрд░ рд╕рд╕реНрддрд╛ рд╣реЛрддрд╛ рд╣реИред рдПрдХ рд╡рд┐рдХрд▓реНрдк рдХреЗ рд░реВрдк рдореЗрдВ, рдпрд╣ DDoS рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖ рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд░рдиреЗ рдпреЛрдЧреНрдп рд╣реИред рдЙрдирдХреА рд╕реЗрд╡рд╛рдУрдВ рдХреА рд▓рд╛рдЧрдд рдПрдХ рд╡рд░реНрдЪреБрдЕрд▓ рд╕рд░реНрд╡рд░ рдХреА рд▓рд╛рдЧрдд рдХреЗ рдмрд░рд╛рдмрд░ рд╣реИ, рдФрд░ рдЗрд╕рдХреЗ рд▓рд┐рдП рд╕рдордп рд▓реЗрдиреЗ рд╡рд╛рд▓реА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕рдХреЗ рдиреБрдХрд╕рд╛рди рднреА рд╣реИрдВ - рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдЕрдкрдиреЗ рдкреИрд╕реЗ рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ DDoS рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреА рд╣реИ, рдЬрдмрдХрд┐ рдЙрд╕рдХреА рдЕрдкрдиреА IDS рдХреЛ рдЖрдк рдХреЗ рд░реВрдк рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдкрд╕рдВрдж рдХрд░рдирд╛ред

рдЕрдиреНрдп рдкреНрд░рдХрд╛рд░ рдХреЗ рдмрд╛рд╣рд░реА рдЖрдХреНрд░рдордгреЛрдВ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛

рд╕реБрд░рд┐рдХрд╛рдЯрд╛ рдЗрдВрдЯрд░рдиреЗрдЯ (рдореЗрд▓ рд╕рд░реНрд╡рд░, рд╡реЗрдм рд╕рд░реНрд╡рд░ рдФрд░ рд╡реЗрдм рдПрдкреНрд▓рд┐рдХреЗрд╢рди, рдЖрджрд┐) рд╕реЗ рд╕реБрд▓рдн рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рдУрдВ рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдлрд╛рдпрджрд╛ рдЙрдард╛рдиреЗ рдХреЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХрд╛ рд╕рд╛рдордирд╛ рдХрд░рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реИред рдЖрдорддреМрд░ рдкрд░, рдЗрд╕рдХреЗ рд▓рд┐рдП рд╕реАрдорд╛ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рдмрд╛рдж LAN рдХреЗ рдЕрдВрджрд░ IDS рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рдмрд╛рд╣рд░ рд▓реЗ рдЬрд╛рдиреЗ рдХрд╛ рдЕрдзрд┐рдХрд╛рд░ рдореМрдЬреВрдж рд╣реИред

рдЕрдВрджрд░реВрдиреА рд▓реЛрдЧреЛрдВ рд╕реЗ рд╕реБрд░рдХреНрд╖рд╛

рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЗ рд╕рд░реНрд╡реЛрддреНрддрдо рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЗ рдмрд╛рд╡рдЬреВрдж, рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдХрдВрдкреНрдпреВрдЯрд░ рдореИрд▓рд╡реЗрдпрд░ рд╕реЗ рд╕рдВрдХреНрд░рдорд┐рдд рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЧреБрдВрдбреЗ рдХрднреА-рдХрднреА рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рджрд┐рдЦрд╛рдИ рджреЗрддреЗ рд╣реИрдВ, рдЬреЛ рдХреБрдЫ рдЕрд╡реИрдз рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдХрд░рдиреЗ рдХреА рдХреЛрд╢рд┐рд╢ рдХрд░рддреЗ рд╣реИрдВред рд╕реБрд░рд┐рдХрд╛рдЯрд╛ рдЗрд╕ рддрд░рд╣ рдХреЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рд░реЛрдХрдиреЗ рдореЗрдВ рдорджрдж рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд▓рд┐рдП рдЗрд╕реЗ рдкрд░рд┐рдзрд┐ рдХреЗ рдЕрдВрджрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдФрд░ рдПрдХ рдкреНрд░рдмрдВрдзрд┐рдд рд╕реНрд╡рд┐рдЪ рдХреЗ рд╕рд╛рде рдорд┐рд▓рдХрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рдПрдХ рдмрдВрджрд░рдЧрд╛рд╣ рдкрд░ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рдкреНрд░рддрд┐рдмрд┐рдВрдмрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ рдПрдХ рдмрд╛рд╣рд░реА рдЖрдИрдбреАрдПрд╕ рднреА рдмреЗрдХрд╛рд░ рдирд╣реАрдВ рд╣реИ - рдХрдо рд╕реЗ рдХрдо рдпрд╣ рдмрд╛рд╣рд░реА рд╕рд░реНрд╡рд░ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реИрди рдкрд░ рд░рд╣рдиреЗ рд╡рд╛рд▓реЗ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рдкрдХрдбрд╝рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдЧрд╛ред

рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо VPS рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХ рдФрд░ рдкрд░реАрдХреНрд╖рдг рдмрдирд╛рдПрдВрдЧреЗ, рдФрд░ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд░рд╛рдЙрдЯрд░ рдкрд░ рд╣рдо Apache рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд╕рд╛рде рдмрдврд╝рд╛рдПрдВрдЧреЗ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рд╣рдо IDS рд╕рд░реНрд╡рд░ рд╕реЗ 80рд╡реЗрдВ рдкреЛрд░реНрдЯ рдХреЛ рдЕрдЧреНрд░реЗрд╖рд┐рдд рдХрд░реЗрдВрдЧреЗред рдЕрдЧрд▓рд╛, рд╣рдо рд╣рдорд▓рд╛рд╡рд░ рдореЗрдЬрдмрд╛рди рд╕реЗ DDoS рд╣рдорд▓реЗ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░реЗрдВрдЧреЗред рдРрд╕рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, GitHub рд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВ, рд╣рдорд▓рд╛ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдиреЛрдб рдкрд░ рдПрдХ рдЫреЛрдЯрд╛ xerxes рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрдХрд▓рд┐рдд рдХрд░реЗрдВ рдФрд░ рдЪрд▓рд╛рдПрдВ (рдЖрдкрдХреЛ gcc рдкреИрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИ):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

рдЙрд╕рдХреЗ рдХрд╛рдо рдХрд╛ рдкрд░рд┐рдгрд╛рдо рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдерд╛:

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рд╕реБрд░реАрдХрд╛рдЯрд╛ рдЦрд▓рдирд╛рдпрдХ рдХреЛ рдХрд╛рдЯ рджреЗрддрд╛ рд╣реИ, рдФрд░ рдЕрдкрд╛рдЪреЗ рдкреГрд╖реНрда рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╣рдорд╛рд░реЗ рдЕрдЪрд╛рдирдХ рд╣рдорд▓реЗ рдФрд░ "рдХрд╛рд░реНрдпрд╛рд▓рдп" (рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдШрд░) рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдореГрдд рдЪреИрдирд▓ рдХреЗ рдмрд╛рд╡рдЬреВрдж рдЦреБрд▓рддрд╛ рд╣реИред рдЕрдзрд┐рдХ рдЧрдВрднреАрд░ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП рдореЗрдЯрд╕реНрдкреНрд▓реЛрдЗрдЯ рдлреНрд░реЗрдорд╡рд░реНрдХ. рдпрд╣ рдкреИрда рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЖрдкрдХреЛ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░ рдХреЗ рд╣рдорд▓реЛрдВ рдХрд╛ рдЕрдиреБрдХрд░рдг рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕реНрдерд╛рдкрдирд╛ рдирд┐рд░реНрджреЗрд╢ рдЙрдкрд▓рдмреНрдз рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреА рд╡реЗрдмрд╕рд╛рдЗрдЯ рдкрд░ред рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рдмрд╛рдж, рдПрдХ рдЕрджреНрдпрддрди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:

sudo msfupdate

рдкрд░реАрдХреНрд╖рдг рдХреЗ рд▓рд┐рдП, msfconsole рдЪрд▓рд╛рдПрдБред

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рджреБрд░реНрднрд╛рдЧреНрдп рд╕реЗ, рдврд╛рдВрдЪреЗ рдХреЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХреНрд░реИрдХ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдирд╣реАрдВ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╢реЛрд╖рдг рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕реЙрд░реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ рдФрд░ рдЙрдкрдпреЛрдЧ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдорд▓рд╛рд╡рд░ рдорд╢реАрди рдкрд░ рдЦреБрд▓реЗ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд╛рдпрдХ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдирдПрдордПрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ (рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╣ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рд╣рдорд▓рд╛ рдХрд┐рдП рдЧрдП рдореЗрдЬрдмрд╛рди рдкрд░ рдиреЗрдЯрд╕реНрдЯреИрдЯ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛), рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдЙрдкрдпреБрдХреНрдд рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рдФрд░ рдЙрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ рдореЗрдЯрд╛рд╕реНрдкреНрд▓реЛрдЗрдЯ рдореЙрдбреНрдпреВрд▓

рдСрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛рдУрдВ рд╕рд╣рд┐рдд рд╣рдорд▓реЛрдВ рдХреЗ рдЦрд┐рд▓рд╛рдл рдЖрдИрдбреАрдПрд╕ рдХреЗ рд▓рдЪреАрд▓реЗрдкрди рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдХреЗ рдЕрдиреНрдп рд╕рд╛рдзрди рд╣реИрдВред рдЬрд┐рдЬреНрдЮрд╛рд╕рд╛ рдХреЗ рд▓рд┐рдП, рдЖрдк рдкрд░реАрдХреНрд╖рдг рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рддрдирд╛рд╡ рдкрд░реАрдХреНрд╖рдг рдХреА рд╡реНрдпрд╡рд╕реНрдерд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЖрдИрдкреА тАЛтАЛрддрдирд╛рд╡. рдЖрдВрддрд░рд┐рдХ рдШреБрд╕рдкреИрдард┐рдпреЛрдВ рдХреЗ рдХрд╛рд░реНрдпреЛрдВ рдХреА рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдорд╢реАрдиреЛрдВ рдореЗрдВ рд╕реЗ рдХрд┐рд╕реА рдПрдХ рдкрд░ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ рдЙрдЪрд┐рдд рд╣реИред рдмрд╣реБрдд рд╕рд╛рд░реЗ рд╡рд┐рдХрд▓реНрдк рд╣реИрдВ рдФрд░ рд╕рдордп-рд╕рдордп рдкрд░ рдЙрдиреНрд╣реЗрдВ рди рдХреЗрд╡рд▓ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╕рд╛рдЗрдЯ рдкрд░, рдмрд▓реНрдХрд┐ рдХрд╛рд░реНрдп рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдкрд░ рднреА рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдХреЗрд╡рд▓ рдпрд╣ рдПрдХ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрд▓рдЧ рдХрд╣рд╛рдиреА рд╣реИред

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рд╕реНрдиреЙрд░реНрдЯ рдпрд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ред рднрд╛рдЧ 3: рдХрд╛рд░реНрдпрд╛рд▓рдп рдиреЗрдЯрд╡рд░реНрдХ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХрд░рдирд╛

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ