Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

Π‘ΠΏΠΎΡ€Π΅Π΄ статистичкитС ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, ΠΎΠ±Π΅ΠΌΠΎΡ‚ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ сС Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π° Π·Π° ΠΎΠΊΠΎΠ»Ρƒ 50% сСкоја Π³ΠΎΠ΄ΠΈΠ½Π°. Ова Π΄ΠΎΠ²Π΅Π΄ΡƒΠ²Π° Π΄ΠΎ Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΡ€Π΅ΠΌΠ°Ρ‚Π° ΠΈ, особСно, Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π° Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π·Π° ΠΈΠ·Π²Π΅Π΄Π±Π° Π½Π° IDS/IPS. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΡƒΠΏΠΈΡ‚Π΅ скап ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ Ρ…Π°Ρ€Π΄Π²Π΅Ρ€, Π½ΠΎ постои ΠΏΠΎΠ΅Π²Ρ‚ΠΈΠ½Π° ΠΎΠΏΡ†ΠΈΡ˜Π° - ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π΅Π΄Π΅Π½ ΠΎΠ΄ систСмитС со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄. ΠœΠ½ΠΎΠ³Ρƒ ΠΏΠΎΡ‡Π΅Ρ‚Π½ΠΈΡ†ΠΈ администратори мислат Π΄Π΅ΠΊΠ° ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° бСсплатСн IPS Π΅ доста Ρ‚Π΅ΡˆΠΊΠΎ. Π’ΠΎ ΡΠ»ΡƒΡ‡Π°Ρ˜ΠΎΡ‚ со Suricata, ΠΎΠ²Π° Π½Π΅ Π΅ сосСма Ρ‚ΠΎΡ‡Π½ΠΎ - ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ инсталиратС ΠΈ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° ΠΎΠ΄Π±ΠΈΠ²Π°Ρ‚Π΅ стандардни Π½Π°ΠΏΠ°Π΄ΠΈ со Π·Π±ΠΈΡ€ Π½Π° бСсплатни ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΌΠΈΠ½ΡƒΡ‚ΠΈ.

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata
Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 1: Π˜Π·Π±ΠΎΡ€ Π½Π° бСсплатСн IDS/IPS Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° ΠΌΡ€Π΅ΠΆΠ°

Π—ΠΎΡˆΡ‚ΠΎ Π½ΠΈ Ρ‚Ρ€Π΅Π±Π° ΡƒΡˆΡ‚Π΅ Π΅Π΄Π΅Π½ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ IPS?

Π”ΠΎΠ»Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅ сС ΡΠΌΠ΅Ρ‚Π°ΡˆΠ΅ Π·Π° стандард, Snort бСшС Π²ΠΎ Ρ€Π°Π·Π²ΠΎΡ˜ ΠΎΠ΄ ΠΊΡ€Π°Ρ˜ΠΎΡ‚ Π½Π° дСвСдСсСттитС, ΠΏΠ° Π·Π°Ρ‚ΠΎΠ° ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ бСшС со Π΅Π΄Π½Π° нишка. Π‘ΠΎ Ρ‚Π΅ΠΊΠΎΡ‚ Π½Π° Π³ΠΎΠ΄ΠΈΠ½ΠΈΡ‚Π΅, Π³ΠΈ ΠΈΠΌΠ° стСкнато ситС ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈ карактСристики, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° IPv6, способноста Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈΠ»ΠΈ ΡƒΠ½ΠΈΠ²Π΅Ρ€Π·Π°Π»Π΅Π½ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° пристап Π΄ΠΎ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ.

ΠžΡΠ½ΠΎΠ²Π½ΠΈΠΎΡ‚ ΠΌΠΎΡ‚ΠΎΡ€ Snort 2.X Π½Π°ΡƒΡ‡ΠΈ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ со повСќС Ρ˜Π°Π΄Ρ€Π°, Π½ΠΎ остана со Π΅Π΄Π½Π° нишка ΠΈ Π·Π°Ρ‚ΠΎΠ° Π½Π΅ ΠΌΠΎΠΆΠ΅ ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π½ΠΎ Π΄Π° Π³ΠΈ искористи прСдноститС Π½Π° ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΡ‚Π΅ хардвСрски ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ бСшС Ρ€Π΅ΡˆΠ΅Π½ Π²ΠΎ Ρ‚Ρ€Π΅Ρ‚Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° систСмот, Π½ΠΎ бСшС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ Ρ‚ΠΎΠ»ΠΊΡƒ Π²Ρ€Π΅ΠΌΠ΅ Π΄Π° сС ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΠΈ ΡˆΡ‚ΠΎ Suricata, напишана ΠΎΠ΄ Π½ΡƒΠ»Π°, успСа Π΄Π° сС појави Π½Π° ΠΏΠ°Π·Π°Ρ€ΠΎΡ‚. Π’ΠΎ 2009 Π³ΠΎΠ΄ΠΈΠ½Π°, Ρ‚ΠΎΡ˜ ΠΏΠΎΡ‡Π½Π° Π΄Π° сС Ρ€Π°Π·Π²ΠΈΠ²Π° Ρ‚ΠΎΠΊΠΌΡƒ ΠΊΠ°ΠΊΠΎ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π° со повСќС нишки Π½Π° Snort, кој имашС IPS Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ ΠΊΡƒΡ‚ΠΈΡ˜Π°Ρ‚Π°. ΠšΠΎΠ΄ΠΎΡ‚ сС дистрибуира ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° GPLv2, Π½ΠΎ финансискитС ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΈ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ ΠΈΠΌΠ°Π°Ρ‚ пристап Π΄ΠΎ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° ΠΌΠΎΡ‚ΠΎΡ€ΠΎΡ‚. НСкои ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со приспособливост сС појавија Π²ΠΎ ΠΏΡ€Π²ΠΈΡ‚Π΅ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° систСмот, Π½ΠΎ Ρ‚ΠΈΠ΅ Π±Π΅Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ Π±Ρ€Π·ΠΎ.

Π—ΠΎΡˆΡ‚ΠΎ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°?

Suricata ΠΈΠΌΠ° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ (ΠΊΠ°ΠΊΠΎ Snort): снимањС, ΡΡ‚Π΅ΠΊΠ½ΡƒΠ²Π°ΡšΠ΅, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅, ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈ ΠΈΠ·Π»Π΅Π·. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, снимСниот ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΎΠ΄ΠΈ ΠΏΡ€Π΅Π΄ Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ Π²ΠΎ Π΅Π΄Π½Π° нишка, ΠΈΠ°ΠΊΠΎ ΠΎΠ²Π° повСќС Π³ΠΎ Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π° систСмот. Π”ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, Π½ΠΈΡˆΠΊΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ΄Π΅Π»Π°Ρ‚ Π²ΠΎ поставкитС ΠΈ Π΄Π° сС дистрибуираат ΠΌΠ΅Ρ“Ρƒ процСсоритС - Suricata Π΅ ΠΌΠ½ΠΎΠ³Ρƒ Π΄ΠΎΠ±Ρ€ΠΎ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€Π°Π½ Π·Π° спСцифичСн Ρ…Π°Ρ€Π΄Π²Π΅Ρ€, ΠΈΠ°ΠΊΠΎ ΠΎΠ²Π° повСќС Π½Π΅ Π΅ Π½ΠΈΠ²ΠΎ HOWTO Π·Π° ΠΏΠΎΡ‡Π΅Ρ‚Π½ΠΈΡ†ΠΈ. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС Π½Π°ΠΏΠΎΠΌΠ΅Π½Π΅ Π΄Π΅ΠΊΠ° Suricata ΠΈΠΌΠ° Π½Π°ΠΏΡ€Π΅Π΄Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° HTTP Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° HTP. Π’ΠΈΠ΅ исто Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅ Π΄Π° сС користат Π·Π° Π΅Π²ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π±Π΅Π· ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅. БистСмот исто Ρ‚Π°ΠΊΠ° ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ IPv6, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈ IPv4-in-IPv6, IPv6-in-IPv6 ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ.

МоТС Π΄Π° сС користат Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π·Π° ΠΏΡ€Π΅ΡΡ€Π΅Ρ‚Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ (NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING), Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Unix Socket ΠΌΠΎΠΆΠ΅Ρ‚Π΅ автоматски Π΄Π° Π³ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ PCAP-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ снимСни ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Π³Π°Ρ‡. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, ΠΌΠΎΠ΄ΡƒΠ»Π°Ρ€Π½Π°Ρ‚Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π½Π° Suricata Π³ΠΎ олСснува ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈΡ‚Π΅ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ Π·Π° снимањС, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, Π²Π°ΠΆΠ½ΠΎ Π΅ Π΄Π° сС Π·Π°Π±Π΅Π»Π΅ΠΆΠΈ Π΄Π΅ΠΊΠ° Π²ΠΎ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° стандардниот Ρ„ΠΈΠ»Ρ‚Π΅Ρ€ Π·Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π΅Π½ систСм. Π’ΠΎ GNU/Linux, достапни сС Π΄Π²Π΅ ΠΎΠΏΡ†ΠΈΠΈ Π·Π° IPS Ρ€Π°Π±ΠΎΡ‚Π°: ΠΏΡ€Π΅ΠΊΡƒ Ρ€Π΅Π΄ΠΎΡ‚ NFQUEUE (Ρ€Π΅ΠΆΠΈΠΌ NFQ) ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Π½ΡƒΠ»Ρ‚Π° копија (Ρ€Π΅ΠΆΠΈΠΌ AF_PACKET). Π’ΠΎ ΠΏΡ€Π²ΠΈΠΎΡ‚ ΡΠ»ΡƒΡ‡Π°Ρ˜, ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ внСсува iptables сС ΠΈΡΠΏΡ€Π°ΡœΠ° Π²ΠΎ Ρ€Π΅Π΄ΠΎΡ‚ NFQUEUE, ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° корисник. Suricata Π³ΠΎ Π²ΠΎΠ΄ΠΈ спорСд своитС ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΈ ΠΈΠ·Π΄Π°Π²Π° Π΅Π΄Π½Π° ΠΎΠ΄ Ρ‚Ρ€ΠΈΡ‚Π΅ прСсуди: NF_ACCEPT, NF_DROP ΠΈ NF_REPEAT. ΠŸΡ€Π²ΠΈΡ‚Π΅ Π΄Π²Π΅ сС ΡΠ°ΠΌΠΎΠΎΠ±Ρ˜Π°ΡΠ½Π΅Ρ‚ΠΈ, Π½ΠΎ послСдниот Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΎΠ±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ Π΄Π° Π³ΠΈ испратитС Π½Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊΠΎΡ‚ Π½Π° Ρ‚Π΅ΠΊΠΎΠ²Π½Π°Ρ‚Π° Ρ‚Π°Π±Π΅Π»Π° iptables. Π Π΅ΠΆΠΈΠΌΠΎΡ‚ AF_PACKET Π΅ ΠΏΠΎΠ±Ρ€Π·, Π½ΠΎ Π½Π°ΠΌΠ΅Ρ‚Π½ΡƒΠ²Π° Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ° Π½Π° систСмот: ΠΌΠΎΡ€Π° Π΄Π° ΠΈΠΌΠ° Π΄Π²Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΈ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ ΠΏΠΎΡ€Ρ‚Π°. Π‘Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ Сдноставно Π½Π΅ сС ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ° Π½Π° Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ.

Π’Π°ΠΆΠ½Π° карактСристика Π½Π° Suricata Π΅ способноста Π΄Π° сС користат ΡΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ°Ρ‚Π° Π·Π° Snort. Администраторот ΠΈΠΌΠ° пристап, особСно, Π΄ΠΎ мноТСствата Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Sourcefire VRT ΠΈ OpenSource Emerging Threats, ΠΊΠ°ΠΊΠΎ ΠΈ Π΄ΠΎ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈΠΎΡ‚ Emerging Threats Pro. Π£Π½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ ΠΈΠ·Π»Π΅Π· ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈ ΠΏΠΎΠ·Π°Π΄ΠΈΠ½ΠΈ, Π° исто Ρ‚Π°ΠΊΠ° Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ ΠΈΠ·Π»Π΅Π·ΠΎΡ‚ Π΄ΠΎ PCAP ΠΈ Syslog. БистСмскитС поставки ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° сС Π·Π°Ρ‡ΡƒΠ²Π°Π½ΠΈ Π²ΠΎ YAML-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΠΊΠΎΠΈ сС лСсни Π·Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ автоматски. ΠœΠΎΡ‚ΠΎΡ€ΠΎΡ‚ Suricata ΠΏΡ€Π΅ΠΏΠΎΠ·Π½Π°Π²Π° ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Π²Ρ€Π·ΡƒΠ²Π°Π°Ρ‚ Π·Π° Π±Ρ€ΠΎΡ˜ Π½Π° ΠΏΠΎΡ€Ρ‚Π°. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ΠΎΡ‚ Π½Π° flowbits Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ сС ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΡƒΠ²Π° Π²ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Suricata. Π—Π° слСдСњС Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ, сС користат ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π·Π° сСсија, ΠΊΠΎΠΈ Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π±Ρ€ΠΎΡ˜Π°Ρ‡ΠΈ ΠΈ Π·Π½Π°ΠΌΠ΅Π½Ρ†Π°. ΠœΠ½ΠΎΠ³Ρƒ IDS Π³ΠΈ Ρ‚Ρ€Π΅Ρ‚ΠΈΡ€Π°Π°Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ TCP ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ ΠΊΠ°ΠΊΠΎ посСбни Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚ΠΈ ΠΈ ΠΌΠΎΠΆΠ΅Π±ΠΈ Π½Π΅ΠΌΠ° Π΄Π° ја Π²ΠΈΠ΄Π°Ρ‚ врската ΠΌΠ΅Ρ“Ρƒ Π½ΠΈΠ² Π·Π° Π΄Π° Π³ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Ρ‚ ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊΠΎΡ‚ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΎΡ‚. Suricata сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π° Π΄Π° ја Π²ΠΈΠ΄ΠΈ Ρ†Π΅Π»Π°Ρ‚Π° слика ΠΈ Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ случаи ΠΏΡ€Π΅ΠΏΠΎΠ·Π½Π°Π²Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ дистрибуиран Π½ΠΈΠ· Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ врски. МоТСмС Π΄Π° Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌΠ΅ Π·Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ прСдности Π΄ΠΎΠ»Π³ΠΎ Π²Ρ€Π΅ΠΌΠ΅; ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΎ Π΅ Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌΠ΅ Π½Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°.

Како Π΄Π° инсталирам?

ЌС инсталирамС Suricata Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ сСрвСр со Ubuntu 18.04 LTS. Π‘ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ ΠΌΠΎΡ€Π° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠ°Ρ‚ ΠΊΠ°ΠΊΠΎ супСркорисник (root). ΠΠ°Ρ˜ΡΠΈΠ³ΡƒΡ€Π½Π°Ρ‚Π° ΠΎΠΏΡ†ΠΈΡ˜Π° Π΅ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со сСрвСрот ΠΏΡ€Π΅ΠΊΡƒ SSH ΠΊΠ°ΠΊΠΎ стандардСн корисник, Π° ΠΏΠΎΡ‚ΠΎΠ° Π΄Π° ја користитС Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° sudo Π·Π° Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅. ΠŸΡ€Π²ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ инсталирамС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π½ΠΈ сС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ:

sudo apt -y install libpcre3 libpcre3-dev build-essential autoconf automake libtool libpcap-dev libnet1-dev libyaml-0-2 libyaml-dev zlib1g zlib1g-dev libmagic-dev libcap-ng-dev libjansson-dev pkg-config libnetfilter-queue-dev geoip-bin geoip-database geoipupdate apt-transport-https

ΠŸΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅:

sudo add-apt-repository ppa:oisf/suricata-stable
sudo apt-get update

Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ја Π½Π°Ρ˜Π½ΠΎΠ²Π°Ρ‚Π° стабилна Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° Suricata:

sudo apt-get install suricata

Π”ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, ΡƒΡ€Π΅Π΄Π΅Ρ‚Π΅ Π³ΠΎ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° конфигурацискитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, Π·Π°ΠΌΠ΅Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΎ стандардниот eth0 со вистинското ΠΈΠΌΠ΅ Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π½Π° сСрвСрот. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΈΡ‚Π΅ поставки сС Π·Π°Ρ‡ΡƒΠ²ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° /etc/default/suricata, Π° приспособСнитС поставки сС Π·Π°Ρ‡ΡƒΠ²Π°Π½ΠΈ Π²ΠΎ /etc/suricata/suricata.yaml. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° IDS Π΅ Π³Π»Π°Π²Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π° Π½Π° ΡƒΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠ²Π°Π° конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°. Има ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΊΠΎΠΈ, ΠΏΠΎ ΠΈΠΌΠ΅ ΠΈ Ρ†Π΅Π», сС совпаѓаат со Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ Π°Π½Π°Π»ΠΎΠ·ΠΈ ΠΎΠ΄ Snort. Бинтаксата сСпак Π΅ сосСма ΠΏΠΎΠΈΠ½Π°ΠΊΠ²Π°, Π½ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π΅ ΠΌΠ½ΠΎΠ³Ρƒ полСсна Π·Π° Ρ‡ΠΈΡ‚Π°ΡšΠ΅ ΠΎΠ΄ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Snort, Π° исто Ρ‚Π°ΠΊΠ° Π΅ Π΄ΠΎΠ±Ρ€ΠΎ ΠΊΠΎΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π°.

sudo nano /etc/default/suricata

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

ΠΈ

sudo nano /etc/suricata/suricata.yaml

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! ΠŸΡ€Π΅Π΄ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ врСдноститС Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈΡ‚Π΅ ΠΎΠ΄ Π΄Π΅Π»ΠΎΡ‚ vars.

Π—Π° Π΄Π° Π³ΠΎ Π·Π°Π²Ρ€ΡˆΠΈΡ‚Π΅ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ, ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° инсталиратС suricata-update Π·Π° Π΄Π° Π³ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°. БосСма Π΅ лСсно Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΎΠ²Π°:

sudo apt install python-pip
sudo pip install pyyaml
sudo pip install <a href="https://github.com/OISF/suricata-update/archive/master.zip">https://github.com/OISF/suricata-update/archive/master.zip</a>
sudo pip install --pre --upgrade suricata-update

Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΈΠ·Π²Ρ€ΡˆΠΈΠΌΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° suricata-update Π·Π° Π΄Π° Π³ΠΎ инсталирамС мноТСството ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π·Π°ΠΊΠ°Π½ΠΈ:

sudo suricata-update

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

Π—Π° Π΄Π° ја Π²ΠΈΠ΄ΠΈΡ‚Π΅ листата Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΈ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΈΠ·Π²Ρ€ΡˆΠ΅Ρ‚Π΅ ја слСднава ΠΊΠΎΠΌΠ°Π½Π΄Π°:

sudo suricata-update list-sources

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

ΠΠΆΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°:

sudo suricata-update update-sources

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π³ΠΈ Ρ€Π°Π·Π³Π»Π΅Π΄ΡƒΠ²Π°ΠΌΠ΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΈΠ·Π²ΠΎΡ€ΠΈ:

sudo suricata-update list-sources

Π”ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅ достапни бСсплатни ΠΈΠ·Π²ΠΎΡ€ΠΈ:

sudo suricata-update enable-source ptresearch/attackdetection
sudo suricata-update enable-source oisf/trafficid
sudo suricata-update enable-source sslbl/ssl-fp-blacklist

ПослС ΠΎΠ²Π°, Ρ‚Ρ€Π΅Π±Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ Π΄Π° Π³ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°:

sudo suricata-update

Π’ΠΎ овој ΠΌΠΎΠΌΠ΅Π½Ρ‚, ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΈ ΠΏΠΎΡ‡Π΅Ρ‚Π½Π°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° Suricata Π²ΠΎ Ubuntu 18.04 LTS ΠΌΠΎΠΆΠ΅ Π΄Π° сС смСтаат Π·Π° Π·Π°Π²Ρ€ΡˆΠ΅Π½ΠΈ. ΠŸΠΎΡ‚ΠΎΠ° Π·Π°ΠΏΠΎΡ‡Π½ΡƒΠ²Π° Π·Π°Π±Π°Π²Π°Ρ‚Π°: Π²ΠΎ слСдната ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° ќС ΠΏΠΎΠ²Ρ€Π·Π΅ΠΌΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ сСрвСр со канцСлариската ΠΌΡ€Π΅ΠΆΠ° ΠΏΡ€Π΅ΠΊΡƒ VPN ΠΈ ќС Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌΠ΅ Π΄Π° Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°ΠΌΠ΅ Ρ†Π΅Π»ΠΈΠΎΡ‚ дојдовСн ΠΈ појдовСн ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜. ПосСбно Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ќС посвСтимС Π½Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° DDoS Π½Π°ΠΏΠ°Π΄ΠΈ, активност Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр ΠΈ ΠΎΠ±ΠΈΠ΄ΠΈ Π·Π° ΠΈΡΠΊΠΎΡ€ΠΈΡΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° пропуститС Π²ΠΎ услугитС достапни ΠΎΠ΄ Ρ˜Π°Π²Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ. Π—Π° Ρ˜Π°ΡΠ½ΠΎΡΡ‚, ќС сС симулираат Π½Π°ΠΏΠ°Π΄ΠΈ ΠΎΠ΄ Π½Π°Ρ˜Ρ‡Π΅ΡΡ‚ΠΈΡ‚Π΅ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ.

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 2: Π˜Π½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€