Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

เบญเบตเบ‡เบ•เบฒเบกเบชเบฐเบ–เบดเบ•เบด, เบ›เบฐเบฅเบดเบกเบฒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™เบ›เบฐเบกเบฒเบ™ 50% เปƒเบ™เปเบ•เปˆเบฅเบฐเบ›เบต. เบ™เบตเป‰เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เป€เบžเบตเปˆเบกเบ‚เบทเป‰เบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบซเบผเบ”เปƒเบ™เบญเบธเบ›เบฐเบเบญเบ™เปเบฅเบฐ, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡ IDS / IPS. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบŠเบทเป‰เบฎเบฒเบ”เปเบงเบžเบดเป€เบชเบ”เบ—เบตเปˆเบกเบตเบฅเบฒเบ„เบฒเปเบžเบ‡, เปเบ•เปˆเบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบกเบตเบฅเบฒเบ„เบฒเบ–เบทเบเบเบงเปˆเบฒ - เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เบถเปˆเบ‡เปƒเบ™เบฅเบฐเบšเบปเบšเปเบซเบผเปˆเบ‡เป€เบ›เบตเบ”. เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เบˆเบปเบงเบซเบผเบฒเบเบ„เบปเบ™เบ„เบดเบ”เบงเปˆเบฒเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ IPS เบŸเบฃเบตเปเบกเปˆเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบเบฒเบ. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡ Suricata, เบ™เบตเป‰เบšเปเปˆเปเบกเปˆเบ™เบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ” - เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบกเบฑเบ™เปเบฅเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ repelling เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบ—เบตเปˆเบกเบตเบŠเบธเบ”เบ‚เบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบŸเบฃเบตเปƒเบ™เบชเบญเบ‡เบชเบฒเบกเบ™เบฒเบ—เบต.

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata
Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 1: เบเบฒเบ™เป€เบฅเบทเบญเบ IDS/IPS เบŸเบฃเบตเป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบญเบปเบ‡เบเบญเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™

เป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™ IPS เป€เบ›เบตเบ”เบญเบทเปˆเบ™?

เบเบฒเบงเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™, Snort เป„เบ”เป‰เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบ•เบฑเป‰เบ‡เปเบ•เปˆเบ—เป‰เบฒเบ nineties, เบชเบฐเบ™เบฑเป‰เบ™เบกเบฑเบ™เบ”เบฑเป‰เบ‡เป€เบ”เบตเบกเป€เบ›เบฑเบ™เบเบฐเบ—เบนเป‰เบ”เบฝเบง. เปƒเบ™เบŠเบธเบกเบ›เบตเบกเปเปˆเป†เบกเบฒเบ™เบตเป‰, เบกเบฑเบ™เป„เบ”เป‰เบฎเบฑเบšเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเบ—เบฑเบ‡เบซเบกเบปเบ”, เป€เบŠเบฑเปˆเบ™: เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™ IPv6, เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเป‚เบ›เป‚เบ•เบ„เบญเบ™เบฅเบฐเบ”เบฑเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ, เบซเบผเบทเป‚เบกเบ”เบนเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบปเปˆเบงเป„เบ›.

เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ Snort 2.X เบžเบทเป‰เบ™เบ–เบฒเบ™เป„เบ”เป‰เบฎเบฝเบ™เบฎเบนเป‰เบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบซเบผเบฒเบเปเบเบ™, เปเบ•เปˆเบเบฑเบ‡เบ„เบปเบ‡เป€เบ›เบฑเบ™เบเบฐเบ—เบนเป‰เบ”เบฝเบง เปเบฅเบฐเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบˆเบถเปˆเบ‡เบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบ›เบฐเป‚เบซเบเบ”เบˆเบฒเบเป€เบงเบ—เบตเบฎเบฒเบ”เปเบงเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเป„เบ”เป‰เบ”เบตเบ—เบตเปˆเบชเบธเบ”.

เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™เบชเบฐเบšเบฑเบšเบ—เบตเบชเบฒเบกเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš, เปเบ•เปˆเบกเบฑเบ™เปƒเบŠเป‰เป€เบงเบฅเบฒเบ”เบปเบ™เบซเบผเบฒเบเปƒเบ™เบเบฒเบ™เบเบฐเบเบฝเบกเบ—เบตเปˆ Suricata, เบฅเบฒเบเบฅเบฑเบเบญเบฑเบเบชเบญเบ™เบˆเบฒเบ scratch, เบˆเบฑเบ”เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบ•เบฐเบซเบผเบฒเบ”. เปƒเบ™เบ›เบต 2009, เบกเบฑเบ™เป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบˆเบฐเบžเบฑเบ”เบ—เบฐเบ™เบฒเบขเปˆเบฒเบ‡เปเบ™เปˆเบ™เบญเบ™เป€เบ›เบฑเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบกเบตเบซเบผเบฒเบเบเบฐเบ—เบนเป‰เบเบฑเบš Snort, เป€เบŠเบดเปˆเบ‡เบกเบตเบซเบ™เป‰เบฒเบ—เบตเปˆ IPS เบญเบญเบเบˆเบฒเบเบเปˆเบญเบ‡. เบฅเบฐเบซเบฑเบ”เป„เบ”เป‰เบ–เบทเบเปเบˆเบเบขเบฒเบเบžเบฒเบเปƒเบ•เป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” GPLv2, เปเบ•เปˆเบ„เบนเปˆเบฎเปˆเบงเบกเบ‡เบฒเบ™เบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบเบฒเบ™เป€เบ‡เบดเบ™เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™เบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเปƒเบ™เบชเบฐเบšเบฑเบšเบ›เบดเบ”. เบšเบฒเบ‡เบšเบฑเบ™เบซเบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเป„เบ”เป‰เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เบฎเบธเปˆเบ™เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบฅเบฐเบšเบปเบš, เปเบ•เปˆเบžเบงเบเบกเบฑเบ™เบ–เบทเบเปเบเป‰เป„เบ‚เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ.

เป€เบ›เบฑเบ™เบซเบเบฑเบ‡ Suricata?

Suricata เบกเบตเบซเบผเบฒเบเป‚เบกเบ”เบนเบ™ (เป€เบŠเบฑเปˆเบ™: Snort): เบเบฒเบ™เบˆเบฑเบš, เบเบฒเบ™เบŠเบทเป‰, เบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”, เบเบฒเบ™เบŠเบญเบเบ„เบปเป‰เบ™เบซเบฒเปเบฅเบฐเบœเบปเบ™เบœเบฐเบฅเบดเบ”. เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบ–เบทเบเบˆเบฑเบšเป„เบ›เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เปƒเบ™เบซเบ™เบถเปˆเบ‡เบซเบปเบงเบ‚เปเป‰, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ™เบตเป‰เบˆเบฐเป‚เบซเบฅเบ”เบฅเบฐเบšเบปเบšเบซเบผเบฒเบ. เบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เบเบฐเบ—เบนเป‰เบชเบฒเบกเบฒเบ”เปเบšเปˆเบ‡เบญเบญเบเป„เบ”เป‰เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเปเบˆเบเบขเบฒเบเบฅเบฐเบซเบงเปˆเบฒเบ‡เป‚เบ›เป€เบŠเบ”เป€เบŠเบต - Suricata เป„เบ”เป‰เบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เบ”เบตเบซเบผเบฒเบเบชเปเบฒเบฅเบฑเบšเบฎเบฒเบ”เปเบงเบชเบฐเป€เบžเบฒเบฐ, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ™เบตเป‰เบšเปเปˆเปเบกเปˆเบ™เบฅเบฐเบ”เบฑเบš HOWTO เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบกเบฑเบ™เบเบฑเบ‡เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒ Suricata เบกเบตเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบเบงเบ”เบชเบญเบš HTTP เบ‚เบฑเป‰เบ™เบชเบนเบ‡เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” HTP. เบžเบงเบเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบเบฑเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบžเบปเบš. เบฅเบฐเบšเบปเบšเบเบฑเบ‡เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ” IPv6, เบฅเบงเบกเบ—เบฑเบ‡เบญเบธเป‚เบกเบ‡ IPv4-in-IPv6, IPv6-in-IPv6 เปเบฅเบฐเบญเบทเปˆเบ™เป†.

เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ (NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING), เปเบฅเบฐเปƒเบ™เป‚เบซเบกเบ” Unix Socket เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบงเบดเป€เบ„เบฒเบฐเป„เบŸเบฅเปŒ PCAP เบ—เบตเปˆเบ–เบทเบเบˆเบฑเบšเป‚เบ”เบ sniffer เบญเบทเปˆเบ™เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเปเบšเบšเป‚เบกเบ”เบนเบ™เบ‚เบญเบ‡ Suricata เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เบ‡เปˆเบฒเบเบ•เปเปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบปเบ‡เบ›เบฐเบเบญเบšเปƒเบซเบกเปˆเป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเปเบฒ, เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”, เบงเบดเป€เบ„เบฒเบฐเปเบฅเบฐเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบซเบธเป‰เบกเบซเปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบกเบฑเบ™เบเบฑเบ‡เบกเบตเบ„เบงเบฒเบกเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบˆเบฐเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเปƒเบ™ Suricata, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ–เบทเบเบšเบฅเบฑเบญเบเป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเบเบญเบ‡เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™. เปƒเบ™ GNU/Linux, เบชเบญเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™ IPS เปเบกเปˆเบ™เบกเบตเบขเบนเปˆ: เบœเปˆเบฒเบ™เปเบ–เบง NFQUEUE (เป‚เบซเบกเบ” NFQ) เปเบฅเบฐเบœเปˆเบฒเบ™เบชเบนเบ™เบชเปเบฒเป€เบ™เบปเบฒ (AF_PACKET mode). เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ—เปเบฒเบญเบดเบ”, packet เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ iptables เบ–เบทเบเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบ„เบดเบง NFQUEUE, เบšเปˆเบญเบ™เบ—เบตเปˆเบกเบฑเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบธเบ‡เปเบ•เปˆเบ‡เปƒเบ™เบฅเบฐเบ”เบฑเบšเบœเบนเป‰เปƒเบŠเป‰. Suricata เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบกเบฑเบ™เบ•เบฒเบกเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡เปเบฅเบฐเบญเบญเบเบซเบ™เบถเปˆเบ‡เปƒเบ™เบชเบฒเบกเบ„เปเบฒเบ•เบฑเบ”เบชเบดเบ™: NF_ACCEPT, NF_DROP เปเบฅเบฐ NF_REPEAT. เบชเบญเบ‡เบญเบฑเบ™เบ—เปเบฒเบญเบดเบ”เปเบกเปˆเบ™เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡, เปเบ•เปˆเบญเบฑเบ™เบชเบธเบ”เบ—เป‰เบฒเบเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบซเบกเบฒเบเปƒเบชเปˆเปเบžเบฑเบเป€เบเบฑเบ”เปเบฅเบฐเบชเบปเปˆเบ‡เป„เบ›เบซเบฒเบˆเบธเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ iptables เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™. เป‚เบซเบกเบ” AF_PACKET เปเบกเปˆเบ™เป„เบงเบ‚เบถเป‰เบ™, เปเบ•เปˆเบงเบฒเบ‡เบ‚เปเป‰เบˆเปเบฒเบเบฑเบ”เบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบฅเบฐเบšเบปเบš: เบกเบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบชเบญเบ‡เบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเป€เบฎเบฑเบ”เบงเบฝเบเป€เบ›เบฑเบ™เบ›เบฐเบ•เบน. เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบ–เบทเบเบšเบฅเบฑเบญเบเปเบกเปˆเบ™เบšเปเปˆเป„เบ”เป‰เบชเบปเปˆเบ‡เบ•เปเปˆเป„เบ›เบซเบฒเบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเบ—เบตเบชเบญเบ‡.

เบ„เบธเบ™เบ™เบฐเบชเบปเบกเบšเบฑเบ”เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡ Suricata เปเบกเปˆเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบชเปเบฒเบฅเบฑเบš Snort. เบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, Sourcefire VRT เปเบฅเบฐ OpenSource Emerging Threats เบเปเบฒเบ™เบปเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบš, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบเบฒเบ™เบ„เป‰เบฒ Emerging Threats Pro. เบœเบปเบ™เบœเบฐเบฅเบดเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบญเบเบฐเบžเบฒเบšเบชเบฒเบกเบฒเบ”เบ–เบทเบเบงเบดเป€เบ„เบฒเบฐเป‚เบ”เบเปƒเบŠเป‰ backends เบ—เบตเปˆเบ™เบดเบเบปเบก, เปเบฅเบฐเบœเบปเบ™เบœเบฐเบฅเบดเบ”เป„เบ›เบเบฑเบ‡ PCAP เปเบฅเบฐ Syslog เปเบกเปˆเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบฐเบšเบปเบšเปเบฅเบฐเบเบปเบ”เบฅเบฐเบšเบฝเบšเบ–เบทเบเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เป„เบŸเบฅเปŒ YAML, เป€เบŠเบดเปˆเบ‡เบ‡เปˆเบฒเบเบ•เปเปˆเบเบฒเบ™เบญเปˆเบฒเบ™เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”. เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ Suricata เบฎเบฑเบšเบฎเบนเป‰เบซเบผเบฒเบเป‚เบ›เป‚เบ•เบ„เบญเบ™, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบปเบ”เบฅเบฐเบšเบฝเบšเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ–เบทเบเบœเบนเบเบกเบฑเบ”เบเบฑเบšเบซเบกเบฒเบเป€เบฅเบเบžเบญเบ”. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡ flowbits เปเบกเปˆเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เบˆเบดเบ‡เบˆเบฑเบ‡เปƒเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบš Suricata. เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เบฒเบกเบเบฒเบ™เบเบฐเบ•เบธเป‰เบ™, เบ•เบปเบงเปเบ›เบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเป‰เบฒเบ‡เปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบ•เบปเบงเบ™เบฑเบšเปเบฅเบฐเบ—เบธเบ‡เบ•เปˆเบฒเบ‡เป†. IDSs เบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ TCP เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เป€เบ›เบฑเบ™เบซเบ™เปˆเบงเบเบ‡เบฒเบ™เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเปเบฅเบฐเบญเบฒเบ”เบˆเบฐเบšเปเปˆเป€เบซเบฑเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบฐเบซเบงเปˆเบฒเบ‡เบžเบงเบเบกเบฑเบ™เป€เบžเบทเปˆเบญเบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบเบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต. Suricata เบžเบฐเบเบฒเบเบฒเบกเป€เบšเบดเปˆเบ‡เบฎเบนเบšเบžเบฒเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐเปƒเบ™เบซเบผเบฒเบเป†เบเปเบฅเบฐเบ™เบตเบฎเบฑเบšเบฎเบนเป‰เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเปเบˆเบเบขเบฒเบเปƒเบ™เบ—เบปเปˆเบงเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบชเบปเบ™โ€‹เบ—เบฐโ€‹เบ™เบฒโ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹เบ„เบงเบฒเบกโ€‹เป„เบ”เป‰โ€‹เบ›เบฝเบšโ€‹เบ‚เบญเบ‡โ€‹เบกเบฑเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบ”เบปเบ™โ€‹เบ™เบฒเบ™โ€‹; เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบˆเบฐโ€‹เบ”เบตเบโ€‹เบงเปˆเบฒโ€‹เป„เบ›โ€‹เบซเบฒโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เปเบฅเบฐโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹.

เบงเบดเบ—เบตเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡?

เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡ Suricata เปƒเบ™เป€เบŠเบตเบšเป€เบงเบตเบชเบฐเป€เปเบทเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰ Ubuntu 18.04 LTS. เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป€เบ›เบฑเบ™ superuser (เบฎเบฒเบ). เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบœเปˆเบฒเบ™ SSH เป€เบ›เบฑเบ™เบœเบนเป‰เปƒเบŠเป‰เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™, เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เปƒเบŠเป‰ sudo utility เป€เบžเบทเปˆเบญเบ‚เบฐเบซเบเบฒเบเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”. เบเปˆเบญเบ™เบญเบทเปˆเบ™ เปเบปเบ” เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™:

sudo apt -y install libpcre3 libpcre3-dev build-essential autoconf automake libtool libpcap-dev libnet1-dev libyaml-0-2 libyaml-dev zlib1g zlib1g-dev libmagic-dev libcap-ng-dev libjansson-dev pkg-config libnetfilter-queue-dev geoip-bin geoip-database geoipupdate apt-transport-https

เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบžเบฒเบเบ™เบญเบ:

sudo add-apt-repository ppa:oisf/suricata-stable
sudo apt-get update

เบ•เบดเบ”เบ•เบฑเป‰เบ‡ Suricata เป€เบงเบตเบŠเบฑเบ™เบ—เบตเปˆเปเบฑเป‰เบ™เบ„เบปเบ‡เบซเบผเป‰เบฒเบชเบธเบ”:

sudo apt-get install suricata

เบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เปเบเป‰เป„เบ‚เบŠเบทเปˆเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เปเบ—เบ™เบ—เบตเปˆ eth0 เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบเบŠเบทเปˆเบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡เบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ–เบทเบเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เป„เบŸเบฅเปŒ /etc/default/suricata, เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบšเบšเบเบณเบ™เบปเบ”เป€เบญเบ‡เบˆเบฐเบ–เบทเบเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™ /etc/suricata/suricata.yaml. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ IDS เบชเปˆเบงเบ™เบซเบผเบฒเบเปเบกเปˆเบ™เบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เปเบเป‰เป„เบ‚เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ™เบตเป‰. เบกเบฑเบ™เบกเบตเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเบ—เบตเปˆ, เปƒเบ™เบŠเบทเปˆเปเบฅเบฐเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡, coincide เบเบฑเบš analogues เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบˆเบฒเบ Snort. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, syntax เปเบกเปˆเบ™เปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบซเบกเบปเบ”, เปเบ•เปˆเป„เบŸเบฅเปŒเปเบกเปˆเบ™เบญเปˆเบฒเบ™เบ‡เปˆเบฒเบเบเบงเปˆเบฒ Snort configs, เปเบฅเบฐเบกเบฑเบ™เบเบฑเบ‡เบกเบตเบ„เปเบฒเป€เบซเบฑเบ™เบ”เบต.

sudo nano /etc/default/suricata

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

ะธ

sudo nano /etc/suricata/suricata.yaml

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

เป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆ! เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบ—เปˆเบฒเบ™เบ„เบงเบ™เบเบงเบ”เป€เบšเบดเปˆเบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เบ•เบปเบงเปเบ›เบˆเบฒเบเบžเบฒเบ vars.

เป€เบžเบทเปˆเบญเบชเปเบฒเป€เบฅเบฑเบ”เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡ suricata-update เป€เบžเบทเปˆเบญเบ›เบฑเบšเบ›เบธเบ‡เปเบฅเบฐเบ”เบฒเบงเป‚เบซเบฅเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบš. เบกเบฑเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบ‡เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰:

sudo apt install python-pip
sudo pip install pyyaml
sudo pip install <a href="https://github.com/OISF/suricata-update/archive/master.zip">https://github.com/OISF/suricata-update/archive/master.zip</a>
sudo pip install --pre --upgrade suricata-update

เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ suricata-update เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เบฑเป‰เบ‡ Emerging Threats Open ruleset:

sudo suricata-update

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

เป€เบžเบทเปˆเบญเป€เบšเบดเปˆเบ‡เบฅเบฒเบเบŠเบทเปˆเปเบซเบผเปˆเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš, เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

sudo suricata-update list-sources

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

เบญเบฑเบšเป€เบ”เบ”เปเบซเบผเปˆเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบš:

sudo suricata-update update-sources

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

เบžเบงเบเป€เบฎเบปเบฒเป€เบšเบดเปˆเบ‡เบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡เบขเบนเปˆเปƒเบ™เปเบซเบผเปˆเบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡:

sudo suricata-update list-sources

เบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบเบญเบšเบกเบตเปเบซเบผเปˆเบ‡เบ—เบตเปˆเบšเปเปˆเป€เบชเบเบ„เปˆเบฒเบ—เบตเปˆเบกเบตเบขเบนเปˆ:

sudo suricata-update enable-source ptresearch/attackdetection
sudo suricata-update enable-source oisf/trafficid
sudo suricata-update enable-source sslbl/ssl-fp-blacklist

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ›เบฑเบšเบ›เบธเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡:

sudo suricata-update

เปƒเบ™เบˆเบธเบ”เบ™เบตเป‰, เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata เปƒเบ™ Ubuntu 18.04 LTS เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบชเปเบฒเป€เบฅเบฑเบ”. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ„เบงเบฒเบกเบชเบฐเบซเบ™เบธเบเบชเบฐเบซเบ™เบฒเบ™เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™: เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ•เปเปˆเป„เบ›เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ virtual เบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™เบœเปˆเบฒเบ™ VPN เปเบฅเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบŠเบปเบกเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบฒเป€เบ‚เบปเป‰เบฒเปเบฅเบฐเบ‚เบฒเบญเบญเบ. เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเปƒเบซเป‰เบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเป€เบ›เบฑเบ™เบžเบดเป€เบชเบ”เบ•เปเปˆเบเบฒเบ™เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต DDoS, เบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบ‚เบญเบ‡ malware, เปเบฅเบฐเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเป€เบžเบทเปˆเบญเบ‚เบนเบ”เบฎเบตเบ”เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ. เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบŠเบฑเบ”เป€เบˆเบ™, เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ‚เบญเบ‡เบ›เบฐเป€เบžเบ”เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”เบˆเบฐเบ–เบทเบเบˆเปเบฒเบฅเบญเบ‡.

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 2: เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡ Suricata

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™