Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

ะ’ เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบเบงเบกเป€เบญเบปเบฒเบงเบดเบ—เบตเบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เบ‚เบญเบ‡ Suricata เปƒเบ™ Ubuntu 18.04 LTS. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ IDS เบขเบนเปˆเปƒเบ™เป‚เบซเบ™เบ”เบ”เบฝเบงเปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบŠเบธเบ”เบเบปเบ”เบฅเบฐเบšเบฝเบšเบŸเบฃเบตเปเบกเปˆเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบเบปเบ‡เป„เบ›เบเบปเบ‡เบกเบฒ. เบกเบทเป‰เบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ„เบดเบ”เบงเบดเบ—เบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ›เบฐเป€เบžเบ”เบ—เบปเปˆเบงเป„เบ›เบ—เบตเปˆเบชเบธเบ”เป‚เบ”เบเปƒเบŠเป‰ Suricata เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ virtual. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™ VDS เปƒเบ™ Linux เบ—เบตเปˆเบกเบตเบชเบญเบ‡เปเบเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบต. เบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡ RAM เปเบกเปˆเบ™เบ‚เบถเป‰เบ™เบเบฑเบšเบเบฒเบ™เป‚เบซเบผเบ”: 2 GB เปเบกเปˆเบ™เบžเบฝเบ‡เบžเปเบชเปเบฒเบฅเบฑเบšเบšเบฒเบ‡เบ„เบปเบ™, เปเบฅเบฐ 4 เบซเบผเบทเปเบกเป‰เบเบฐเบ—เบฑเป‰เบ‡ 6 เบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบงเบฝเบเบ‡เบฒเบ™เบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡เบเบงเปˆเบฒเป€เบเบปเปˆเบฒ, เบ›เบฐเป‚เบซเบเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡ virtual เปเบกเปˆเบ™เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบฅเบญเบ‡: เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบซเบ™เป‰เบญเบเบ—เบตเปˆเบชเบธเบ”เปเบฅเบฐเป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™. เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ•เบฒเบกเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™.

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™เบžเบฒเบš: Reuters

เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบ

เบเบฒเบ™เป€เบญเบปเบฒ IDS เบญเบญเบเบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡ virtual เปƒเบ™เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เปเบฒเบญเบดเบ”เบญเบฒเบ”เบˆเบฐเบˆเปเบฒเป€เบ›เบฑเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบš. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบšเปเปˆเป€เบ„เบตเบเบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบงเบดเบ—เบตเปเบเป‰เป„เบ‚เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เบ—เปˆเบฒเบ™เบšเปเปˆเบ„เบงเบ™เบŸเป‰เบฒเบงเบ—เบตเปˆเบˆเบฐเบชเบฑเปˆเบ‡เบฎเบฒเบ”เปเบงเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบเปเบฅเบฐเบ›เปˆเบฝเบ™เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบกเบฑเบ™เบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบขเปˆเบฒเบ‡เบ›เบญเบ”เป„เบž เปเบฅเบฐ เบ›เบฐเบซเบเบฑเบ”เบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ”เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเป‰เบ‚เบญเบ‡เบ—เปˆเบฒเบ™. เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบˆเบฐเป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเปˆเบฒเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบœเปˆเบฒเบ™เบ—เบฒเบ‡เบ”เบฝเบงเบžเบฒเบเบ™เบญเบ: เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™ (เบซเบผเบทเบซเบผเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบ) เบเบฑเบš VDS เบ—เบตเปˆเบกเบต IDS Suricata เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰. SoftEther - เป€เบ›เบฑเบ™เป€เบŠเบตเบšเป€เบงเบต VPN เบ‚เป‰เบฒเบกเป€เบงเบ—เบตเบ—เบตเปˆเบ‡เปˆเบฒเบเบ•เปเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบชเบฐเบซเบ™เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ‚เบฑเป‰เบกเปเบ‚เบ‡. เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปƒเบ™เบซเป‰เบญเบ‡เบเบฒเบ™เบญเบฒเบ”เบˆเบฐเบšเปเปˆเบกเบต IP เบ—เบตเปˆเปเบ—เป‰เบˆเบดเบ‡, เบชเบฐเบ™เบฑเป‰เบ™เบกเบฑเบ™เบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเบ•เบฑเป‰เบ‡เบกเบฑเบ™เบขเบนเปˆเปƒเบ™ VPS. เบšเปเปˆเบกเบตเบŠเบธเบ”เบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเปƒเบ™เบšเปˆเบญเบ™เป€เบเบฑเบšเบกเป‰เบฝเบ™ Ubuntu, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบ”เบฒเบงเป‚เบซเบฅเบ”เบŠเบญเบšเปเบงเบˆเบฒเบ เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเป‚เบ„เบ‡เบเบฒเบ™, เบซเบผเบทเบˆเบฒเบ repository เบžเบฒเบเบ™เบญเบเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ Launchpad (เบ–เป‰เบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹เป„เบงเป‰โ€‹เบงเบฒเบ‡โ€‹เปƒเบˆโ€‹เบฅเบฒเบง):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบšเบดเปˆเบ‡เบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเบกเบตเบขเบนเปˆเบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

apt-cache search softether

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™ softether-vpnserver (เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเปเบกเปˆเบ™เปเบฅเปˆเบ™เบขเบนเปˆเปƒเบ™ VDS), เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบš softether-vpncmd - command line utilities เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบกเบฑเบ™.

sudo apt-get install softether-vpnserver softether-vpncmd

utility เป€เบชเบฑเป‰เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบžเบดเป€เบชเบ”เปเบกเปˆเบ™เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญ configure เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ:

sudo vpncmd

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบšเปเปˆเบชเบปเบ™เบ—เบฐเบ™เบฒเบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ: เบ‚เบฑเป‰เบ™เบ•เบญเบ™เปเบกเปˆเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบ‡เปˆเบฒเบเบ”เบฒเบ, เบกเบฑเบ™เบ–เบทเบเบญเบฐเบ—เบดเบšเบฒเบเป„เบงเป‰เปƒเบ™เบชเบดเปˆเบ‡เบžเบดเบกเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเปเบฅเบฐเบšเปเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เป‚เบ”เบเบเบปเบ‡เบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบก. เปƒเบ™เบชเบฑเป‰เบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™ vpncmd, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบเบฅเบฒเบเบเบฒเบ™ 1 เป€เบžเบทเปˆเบญเป„เบ›เบ—เบตเปˆ console เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบชเปˆเบŠเบทเปˆ localhost เปเบฅเบฐเบเบปเบ” enter เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเปƒเบชเปˆเบŠเบทเปˆเบ‚เบญเบ‡ hub. เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบ–เบทเบเบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™ console เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ serverpasswordset, DEFAULT virtual hub เบ–เบทเบเบฅเบถเบš (เบ„เปเบฒเบชเบฑเปˆเบ‡ hubdelete) เปเบฅเบฐเบญเบฑเบ™เปƒเบซเบกเปˆเบ–เบทเบเบชเป‰เบฒเบ‡เบ”เป‰เบงเบเบŠเบทเปˆ Suricata_VPN, เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบกเบฑเบ™เบเบฑเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡ (เบ„เปเบฒเบชเบฑเปˆเบ‡ hubcreate). เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ›เบซเบฒ console เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡ hub เปƒเบซเบกเปˆเป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ hub Suricata_VPN เป€เบžเบทเปˆเบญเบชเป‰เบฒเบ‡เบเบธเปˆเบกเปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ groupcreate เปเบฅเบฐ usercreate. เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบœเบนเป‰เปƒเบŠเป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เป‚เบ”เบเปƒเบŠเป‰ userpasswordset.

SoftEther เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบชเบญเบ‡เบฎเบนเบšเปเบšเบšเบเบฒเบ™เป‚เบญเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™: SecureNAT เปเบฅเบฐ Local Bridge. เบ—เปเบฒเบญเบดเบ”เปเบกเปˆเบ™เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเปˆเบชเป‰เบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเปˆเบงเบ™เบ•เบปเบง virtual เบเบฑเบš NAT เปเบฅเบฐ DHCP เบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡. SecureNAT เบšเปเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™ TUN/TAP เบซเบผเบท Netfilter เบซเบผเบทเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป„เบŸเบงเปเบญเบทเปˆเบ™เป†. เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบšเปเปˆเบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบซเบผเบฑเบเบ‚เบญเบ‡เบฅเบฐเบšเบปเบš, เปเบฅเบฐเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™ virtualized เปเบฅเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบเปˆเบฝเบงเบเบฑเบš VPS / VDS เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™ hypervisor เบ—เบตเปˆเปƒเบŠเป‰. เบญเบฑเบ™เบ™เบตเป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เป‚เบซเบผเบ” CPU เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™ เปเบฅเบฐเบ„เบงเบฒเบกเป„เบงเบŠเป‰เบฒเบฅเบปเบ‡เป€เบกเบทเปˆเบญเบ›เบฝเบšเบ—เบฝเบšเบเบฑเบšเป‚เปเบ” Local Bridge, เป€เบŠเบดเปˆเบ‡เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SoftEther virtual hub เบเบฑเบšเบญเบฐเปเบ”เบšเป€เบ•เบตเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบฒเบ‡เบ”เป‰เบฒเบ™เบฎเปˆเบฒเบ‡เบเบฒเบ เบซเบผเบทเบญเบธเบ›เบฐเบเบญเบ™ TAP.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰เบเบฒเบเป€เบ›เบฑเบ™เบ„เบงเบฒเบกเบชเบฑเบšเบชเบปเบ™เบซเบผเบฒเบ, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เบฅเบฐเบ”เบฑเบšเปเบเปˆเบ™เป‚เบ”เบเปƒเบŠเป‰ Netfilter. VDS เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™ Hyper-V, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบชเบธเบ”เบ—เป‰เบฒเบเบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบ‚เบปเบงเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบญเบธเบ›เบฐเบเบญเบ™ TAP เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡ bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes. เบซเบผเบฑเบ‡เบˆเบฒเบเบญเบญเบเบˆเบฒเบ hub Management console, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบซเบฑเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปƒเบซเบกเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบกเบญเบšเบซเบกเบฒเบ IP:

ifconfig

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰ packet routing เบฅเบฐเบซเบงเปˆเบฒเบ‡ interfaces (ip forward), เบ–เป‰เบฒเบกเบฑเบ™เบšเปเปˆเบกเบตเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบง:

sudo nano /etc/sysctl.conf

เบเบปเบเป€เบฅเบตเบเบ„เบณเป€เบซเบฑเบ™เปเบ–เบงเบ•เปเปˆเป„เบ›เบ™เบตเป‰:

net.ipv4.ip_forward = 1

เบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เปƒเบ™เป„เบŸเบฅเปŒ, เบญเบญเบเบˆเบฒเบเบ•เบปเบงเปเบเป‰เป„เบ‚เปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™เบ”เป‰เบงเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

sudo sysctl -p

เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ” subnet เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ virtual เบ—เบตเปˆเบกเบต IPs เบ›เบญเบก (เบ•เบปเบงเบขเปˆเบฒเบ‡: 10.0.10.0/24) เปเบฅเบฐเบเปเบฒเบ™เบปเบ”เบ—เบตเปˆเบขเบนเปˆเบเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ‚เบฝเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบš Netfilter.

1. เบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปเบžเบฑเบเป€เบเบฑเบ”เบ—เบตเปˆเป€เบ‚เบปเป‰เบฒเบกเบฒเบขเบนเปˆเปƒเบ™เบžเบญเบ”เบŸเบฑเบ‡ (เป‚เบ›เป‚เบ•เบ„เบญเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡ SoftEther เปƒเบŠเป‰ HTTPS เปเบฅเบฐเบžเบญเบ” 443)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบ 10.0.10.0/24 เป„เบ›เบซเบฒ IP เป€เบŠเบตเบšเป€เบงเบตเบซเบผเบฑเบ

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเปˆเบฒเบ™เปเบžเบฑเบเป€เบเบฑเบ”เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบ 10.0.10.0/24

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ passing packets เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™เปเบฅเป‰เบง

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบญเบญเบเบˆเบฒเบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบฅเบฐเบšเบปเบšเบ–เบทเบเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบซเบกเปˆเป‚เบ”เบเปƒเบŠเป‰เบชเบฐเบ„เบดเบšเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เปƒเบซเป‰เบเบฑเบšเบœเบนเป‰เบญเปˆเบฒเบ™เป€เบ›เบฑเบ™เบงเบฝเบเบšเป‰เบฒเบ™.

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เปƒเบซเป‰ IP เปเบเปˆเบฅเบนเบเบ„เป‰เบฒเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เบ—เปˆเบฒเบ™เบเปเปˆเบˆเบฐเบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบšเบฒเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ DHCP เบชเปเบฒเบฅเบฑเบšเบ‚เบปเบงเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™. เบ™เบตเป‰เป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเปเบฅเบฐเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป„เบ›เบซเบฒเบฅเบนเบเบ„เป‰เบฒเป„เบ”เป‰. SoftEther เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบซเบผเบฒเบเป‚เบ›เป‚เบ•เบ„เบญเบ™, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ—เบตเปˆเบ‚เบถเป‰เบ™เบเบฑเบšเบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™ LAN.

netstat -ap |grep vpnserver

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบ router เบ—เบปเบ”เบชเบญเบšเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เป€เบฎเบฑเบ”เบงเบฝเบเบžเบฒเบเปƒเบ•เป‰ Ubuntu, เปƒเบซเป‰เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบžเบฑเบเป€เบเบฑเบ” softether-vpnclient เปเบฅเบฐ softether-vpncmd เบˆเบฒเบเบšเปˆเบญเบ™เป€เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบžเบฒเบเบ™เบญเบเปƒเบชเปˆเบกเบฑเบ™เป€เบžเบทเปˆเบญเปƒเบŠเป‰เป‚เบ›เป‚เบ•เบ„เบญเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡. เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบฅเบนเบเบ„เป‰เบฒ:

sudo vpnclient start

เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เปƒเบŠเป‰ vpncmd utility, เป€เบฅเบทเบญเบ localhost เป€เบ›เบฑเบ™เป€เบ„เบทเปˆเบญเบ‡เบ—เบตเปˆ vpnclient เบเปเบฒเบฅเบฑเบ‡เปเบฅเปˆเบ™. เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบกเปˆเบ™เป€เบฎเบฑเบ”เบขเบนเปˆเปƒเบ™ console: เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš virtual (NicCreate) เปเบฅเบฐเบšเบฑเบ™เบŠเบต (AccountCreate).

เปƒเบ™เบšเบฒเบ‡เบเปเบฅเบฐเบ™เบต, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบงเบดเบ—เบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ AccountAnonymousSet, AccountPasswordSet, AccountCertSet, เปเบฅเบฐ AccountSecureCertSet. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเป„เบ”เป‰เปƒเบŠเป‰ DHCP, เบ—เบตเปˆเบขเบนเปˆเบชเปเบฒเบฅเบฑเบšเบญเบฐเปเบ”เบšเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™เบ–เบทเบเบ•เบฑเป‰เบ‡เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡.

เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰ ip forward (เบ—เบฒเบ‡เป€เบฅเบทเบญเบ net.ipv4.ip_forward=1 เปƒเบ™เป„เบŸเบฅเปŒ /etc/sysctl.conf) เปเบฅเบฐเบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ„เบปเบ‡เบ—เบตเปˆ. เบ–เป‰เบฒเบˆเปเบฒเป€เบ›เบฑเบ™, เปƒเบ™ VDS เบเบฑเบš Suricata, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ”เป€เบžเบทเปˆเบญเปƒเบŠเป‰เบšเปเบฅเบดเบเบฒเบ™เบ—เบตเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™. เปƒเบ™เป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰, เบเบฒเบ™เบฅเบงเบกเบ•เบปเบงเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบชเบฒเบกเบฒเบ”เบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบชเบฐเป€เปœเบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเบ”เบฑเปˆเบ‡เบ™เบตเป‰:

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Suricata

ะ’ เบšเบปเบ”เบ„เบงเบฒเบกเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบชเบญเบ‡เป‚เบซเบกเบ”เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡ IDS: เบœเปˆเบฒเบ™เปเบ–เบง NFQUEUE (เป‚เบซเบกเบ” NFQ) เปเบฅเบฐเบœเปˆเบฒเบ™เบชเบนเบ™เบชเปเบฒเป€เบ™เบปเบฒ (AF_PACKET mode). เบญเบฑเบ™เบ—เบตเบชเบญเบ‡เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบชเบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš, เปเบ•เปˆเป„เบงเบเบงเปˆเบฒ - เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเปƒเบŠเป‰เบกเบฑเบ™. เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ–เบทเบเบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™ /etc/default/suricata. เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบ•เป‰เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบžเบฒเบเบชเปˆเบงเบ™ vars เปƒเบ™ /etc/suricata/suricata.yaml, เบเปเบฒเบ™เบปเบ” subnet virtual เบขเบนเปˆเบ—เบตเปˆเบ™เบฑเป‰เบ™เป€เบ›เบฑเบ™เป€เบฎเบทเบญเบ™.

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เป€เบžเบทเปˆเบญเบ›เบดเบ”เป€เบ›เบตเบ” IDS เบ„เบทเบ™เปƒเปเปˆ, เปƒเบซเป‰เปƒเบŠเป‰เบ„เบณเบชเบฑเปˆเบ‡:

systemctl restart suricata

เบเบฒเบ™เปเบเป‰เป„เบ‚เปเบกเปˆเบ™เบเบฝเบกเบžเป‰เบญเบก, เบ•เบญเบ™เบ™เบตเป‰เบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบ—เบปเบ”เบชเบญเบšเบกเบฑเบ™เป€เบžเบทเปˆเบญเบ•เป‰เบฒเบ™เบเบฑเบšเบเบฒเบ™เบเบฐเบ—เปเบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ.

เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบˆเบณเบฅเบญเบ‡

เบชเบฒเบกเบฒเบ”เบกเบตเบซเบผเบฒเบเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบเบฒเบ™เบ•เปเปˆเบชเบนเป‰เบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ IDS เบžเบฒเบเบ™เบญเบ:

เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบต DDoS (เบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบ•เบปเป‰เบ™เบ•เป)

เบกเบฑเบ™เป€เบ›เบฑเบ™เบเบฒเบ™เบเบฒเบเบ—เบตเปˆเบˆเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบžเบฒเบเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเปเบžเบฑเบเป€เบเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ—เบตเปˆเป€เบšเบดเปˆเบ‡เบขเบนเปˆเปƒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”. เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒ IDS เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบžเบงเบเป€เบ‚เบปเบฒ, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบตเปˆเบ‚เบตเป‰เบฎเป‰เบฒเบเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ‚เปเป‰เบกเบนเบ™เบซเบผเบธเบ”เบฅเบปเบ‡. เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเบฑเปˆเบ‡ VPS เบ—เบตเปˆเบกเบตเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบ—เบตเปˆเบกเบตเบ›เบฐเบชเบดเบ”เบ—เบดเบžเบฒเบšเบžเบฝเบ‡เบžเปเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบœเปˆเบฒเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบŠเบปเบกเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบžเบฒเบเบ™เบญเบเบ—เบฑเบ‡เบซเบกเบปเบ”. เบกเบฑเบ™เบกเบฑเบเบˆเบฐเบ‡เปˆเบฒเบเปเบฅเบฐเบฅเบฒเบ„เบฒเบ–เบทเบเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰เบซเบผเบฒเบเบเปˆเบงเบฒเบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบซเป‰เบญเบ‡เบเบฒเบ™. เป€เบ›เบฑเบ™เบ—เบฒเบ‡เป€เบฅเบทเบญเบ, เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบเบฒเบ™เบเปˆเบฒเบงเป€เบ–เบดเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบžเบดเป€เบชเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS. เบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปเบกเปˆเบ™เบ—เบฝเบšเบเบฑเบšเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ virtual, เปเบฅเบฐเบกเบฑเบ™เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเปƒเบŠเป‰เป€เบงเบฅเบฒ, เปเบ•เปˆเบเบฑเบ‡เบกเบตเบ‚เปเป‰เป€เบชเบ - เบฅเบนเบเบ„เป‰เบฒเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบชเปเบฒเบฅเบฑเบšเป€เบ‡เบดเบ™เบ‚เบญเบ‡เบฅเบฒเบง, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆ IDS เบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡เบชเบฒเบกเบฒเบ”เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป„เบ”เป‰เบ•เบฒเบกเบ—เบตเปˆเบ—เปˆเบฒเบ™. เบกเบฑเบ.

เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เบ›เบฐเป€เบžเบ”เบญเบทเปˆเบ™เป†

Suricata เบชเบฒเบกเบฒเบ”เบฎเบฑเบšเบกเบทเบเบฑเบšเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ—เบตเปˆเบˆเบฐเบ‚เบธเบ”เบ„เบปเป‰เบ™เบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡เบ•เปˆเบฒเบ‡เป†เปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบ”เป‰เบˆเบฒเบเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ” (เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบกเบฅ, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบงเบฑเบšเปเบฅเบฐเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป€เบงเบฑเบš, เปเบฅเบฐเบญเบทเปˆเบ™เป†). เบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบง, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เบตเป‰, IDS เป„เบ”เป‰เบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบžเบฒเบเปƒเบ™ LAN เบซเบผเบฑเบ‡เบˆเบฒเบเบญเบธเบ›เบฐเบเบญเบ™เบŠเบฒเบเปเบ”เบ™, เปเบ•เปˆเบเบฒเบ™เป€เบญเบปเบฒเบกเบฑเบ™เบญเบญเบเบ™เบญเบเบกเบตเบชเบดเบ”เบ—เบตเปˆเบˆเบฐเบกเบตเบขเบนเปˆ.

เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบˆเบฒเบเบžเบฒเบเปƒเบ™

เป€เบ–เบดเบ‡เบงเปˆเบฒเบˆเบฐเบกเบตเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ—เบตเปˆเบ”เบตเบ—เบตเปˆเบชเบธเบ”เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบš, เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบขเบนเปˆเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เป€เบŠเบทเป‰เบญ malware เป„เบ”เป‰. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบšเบฒเบ‡เบ„เบฑเป‰เบ‡ hooligans เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เบœเบนเป‰เบ—เบตเปˆเบžเบฐเบเบฒเบเบฒเบกเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบœเบดเบ”เบเบปเบ”เบซเบกเบฒเบเบšเบฒเบ‡เบขเปˆเบฒเบ‡. Suricata เบชเบฒเบกเบฒเบ”เบŠเปˆเบงเบเบชเบฐเบเบฑเบ”เบเบฑเป‰เบ™เบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเป€เบžเบทเปˆเบญเบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เบกเบฑเบ™เบเปเปˆเบ”เบตเบเบงเปˆเบฒเบ—เบตเปˆเบˆเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบกเบฑเบ™เบžเบฒเบเปƒเบ™เบ‚เบญเบšเป€เบ‚เบ”เปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบกเบฑเบ™เบžเป‰เบญเบกเบเบฑเบšเบชเบฐเบซเบผเบฑเบšเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบชเบฐเบ—เป‰เบญเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป„เบ›เบซเบฒเบซเบ™เบถเปˆเบ‡เบžเบญเบ”. IDS เบžเบฒเบเบ™เบญเบเบเปเปˆเบšเปเปˆเบกเบตเบ›เบฐเป‚เบซเบเบ”เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰ - เบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบเบกเบฑเบ™เบˆเบฐเบชเบฒเบกเบฒเบ”เบˆเบฑเบšเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ‚เบญเบ‡ malware เบ—เบตเปˆเบญเบฒเป„เบชเบขเบนเปˆเปƒเบ™ LAN เป€เบžเบทเปˆเบญเบ•เบดเบ”เบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบ.

เป€เบžเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเป‰เบฒเบ‡เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบต VPS เบญเบทเปˆเบ™, เปเบฅเบฐเปƒเบ™ router เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบเบปเบเบชเบนเบ‡ Apache เบ”เป‰เบงเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบชเบปเปˆเบ‡เบ•เปเปˆเบžเบญเบ”เบ—เบต 80 เป„เบ›เบซเบฒเบกเบฑเบ™เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ IDS. เบ•เปเปˆเป„เบ›, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบˆเปเบฒเบฅเบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต DDoS เบˆเบฒเบเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบต. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบ”เบฒเบงเป‚เบซเบฅเบ”เบˆเบฒเบ GitHub, เบฅเบงเบšเบฅเบงเบกเปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เป‚เบ„เบ‡เบเบฒเบ™ xerxes เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเปƒเบ™เป‚เบซเบ™เบ”เบเบฒเบ™เป‚เบˆเบกเบ•เบต (เบ—เปˆเบฒเบ™เบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบŠเบธเบ” gcc):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

เบœเบปเบ™เบ‚เบญเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบ™เบฒเบ‡เปเบกเปˆเบ™เบ”เบฑเปˆเบ‡เบ™เบตเป‰:

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

Suricata เบ•เบฑเบ”เบ„เบปเบ™เบฎเป‰เบฒเบ, เปเบฅเบฐเบซเบ™เป‰เบฒ Apache เป€เบ›เบตเบ”เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เป€เบ–เบดเบ‡เบงเปˆเบฒเบˆเบฐเบกเบตเบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฑเบ™เบ—เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปเบฅเบฐเบŠเปˆเบญเบ‡เบ—เบฒเบ‡เบ—เบตเปˆเบ•เบฒเบเปเบฅเป‰เบงเปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบ "เบซเป‰เบญเบ‡เบเบฒเบ™" (เบ•เบปเบงเบˆเบดเบ‡เปเบฅเป‰เบงเบขเบนเปˆเป€เบฎเบทเบญเบ™). เบชเปเบฒเบฅเบฑเบšเบงเบฝเบเบ‡เบฒเบ™เบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡เบเบงเปˆเบฒเป€เบเบปเปˆเบฒ, เบ—เปˆเบฒเบ™เบ„เบงเบ™เปƒเบŠเป‰ เบเบญเบš Metasploit. เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบญเบญเบเปเบšเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบš penetration เปเบฅเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเปเบฒเบฅเบญเบ‡เบ„เบงเบฒเบกเบซเบฅเบฒเบเบซเบฅเบฒเบเบ‚เบญเบ‡เบเบฒเบ™เป‚เบˆเบกเบ•เบต. เบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ เบกเบต เบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™. เบซเบผเบฑเบ‡โ€‹เบˆเบฒเบโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹, เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เปเบกเปˆเบ™โ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹:

sudo msfupdate

เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบš, เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ msfconsole.

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เปเบ•เปˆเบซเบ™เป‰เบฒเป€เบชเบเบ”เบฒเบ, เบชเบฐเบšเบฑเบšเบซเบฅเป‰เบฒเบชเบธเบ”เบ‚เบญเบ‡เบเบญเบšเบ‚เบฒเบ”เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™ crack เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบ–เบทเบเบˆเบฑเบ”เบฎเบฝเบ‡เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰. เป€เบžเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ, เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบˆเบฐเบเปเบฒเบ™เบปเบ”เบžเบญเบ”เบ—เบตเปˆเป€เบ›เบตเบ”เบขเบนเปˆเปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เบ—เบตเปˆเบ–เบทเบเป‚เบˆเบกเบ•เบต, เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบขเปˆเบฒเบ‡, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰ nmap (เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบกเบฑเบ™เบˆเบฐเบ–เบทเบเบ›เปˆเบฝเบ™เปเบ—เบ™เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เป‚เบ”เบ netstat เปƒเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบตเปˆเบ–เบทเบเป‚เบˆเบกเบ•เบต), เปเบฅเบฐเบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบฅเบทเบญเบเปเบฅเบฐเบ™เปเบฒเปƒเบŠเป‰เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก. เป‚เบกเบ”เบนเบ™ Metasploit

เบกเบตเบงเบดเบ—เบตเบญเบทเปˆเบ™เป€เบžเบทเปˆเบญเบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบขเบทเบ”เบขเบธเปˆเบ™เบ‚เบญเบ‡ IDS เบ•เปเปˆเบเบฑเบšเบเบฒเบ™เป‚เบˆเบกเบ•เบต, เบฅเบงเบกเบ—เบฑเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ. เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบขเบฒเบเบฎเบนเป‰เบขเบฒเบเป€เบซเบฑเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบเบปเบ”เบ”เบฑเบ™เป‚เบ”เบเปƒเบŠเป‰เบชเบฐเบšเบฑเบšเบ—เบปเบ”เบฅเบญเบ‡ เบ„เบงเบฒเบกเบเบปเบ”เบ”เบฑเบ™ IP. เป€เบžเบทเปˆเบญเบเบงเบ”เบเบฒเป€เบšเบดเปˆเบ‡เบ•เบดเบเบดเบฃเบดเบเบฒเบ•เปเปˆเบเบฒเบ™เบเบฐเบ—เปเบฒเบ‚เบญเบ‡เบœเบนเป‰เบšเบธเบเบฅเบธเบเบžเบฒเบเปƒเบ™, เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบžเบดเป€เบชเบ”เปƒเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™. เบกเบตเบซเบผเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเปเบฅเบฐเบšเบฒเบ‡เบ„เบฑเป‰เบ‡เบžเบงเบเป€เบ‚เบปเบฒเบ„เบงเบ™เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบเบฑเบšเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบ—เบปเบ”เบฅเบญเบ‡, เปเบ•เปˆเบเบฑเบ‡เบเบฑเบšเบฅเบฐเบšเบปเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบ, เบžเบฝเบ‡เปเบ•เปˆเบ™เบตเป‰เปเบกเปˆเบ™เป€เบฅเบทเปˆเบญเบ‡เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบซเบกเบปเบ”.

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

Snort เบซเบผเบท Suricata. เบชเปˆเบงเบ™เบ—เบต 3: เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบซเป‰เบญเบ‡เบเบฒเบ™

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™