Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π’ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΈΠΎΡ‚ напис ΠΎΠΏΡ„Π°Ρ‚ΠΈΠ²ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ Π΄Π° ја ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ стабилната Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° Suricata Π½Π° Ubuntu 18.04 LTS. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ IDS Π½Π° Π΅Π΄Π΅Π½ јазол ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ бСсплатни мноТСства ΠΏΡ€Π°Π²ΠΈΠ»Π° Π΅ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ Сдноставно. ДСнСс ќС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ Π΄Π° Π·Π°ΡˆΡ‚ΠΈΡ‚ΠΈΠΌΠ΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ Π½Π°Ρ˜Ρ‡Π΅ΡΡ‚ΠΈΡ‚Π΅ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Suricata инсталиран Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ сСрвСр. Π—Π° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π°, ΠΏΠΎΡ‚Ρ€Π΅Π±Π΅Π½ Π½ΠΈ Π΅ VDS Π½Π° Linux со Π΄Π²Π΅ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ Ρ˜Π°Π΄Ρ€Π°. ΠšΠΎΠ»ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π° Π½Π° RAM ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° зависи ΠΎΠ΄ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ: Π·Π° Π½Π΅ΠΊΠΎΠ³ΠΎ сС Π΄ΠΎΠ²ΠΎΠ»Π½ΠΈ 2 GB, Π° Π·Π° посСриозни Π·Π°Π΄Π°Ρ‡ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ 4 ΠΈΠ»ΠΈ Π΄ΡƒΡ€ΠΈ 6. ΠŸΡ€Π΅Π΄Π½ΠΎΡΡ‚Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°Ρ‚Π° машина Π΅ способноста Π΄Π° СкспСримСнтиратС: ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ со ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠΈ Π΄Π° ја Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ рСсурси ΠΏΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±Π°.

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°Ρ„ΠΎΡ‚ΠΎ: Π ΠΎΡ˜Ρ‚Π΅Ρ€Ρ

ΠŸΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΈ

ΠžΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ IDS Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° машина Π½Π° ΠΏΡ€Π²ΠΎ мСсто ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ Π·Π° тСстови. Ако никогаш Π½Π΅ стС сС Π·Π°Π½ΠΈΠΌΠ°Π²Π°Π»Π΅ со Ρ‚Π°ΠΊΠ²ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π°, Π½Π΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π±Ρ€Π·Π°Ρ‚Π΅ Π΄Π° Π½Π°Ρ€Π°Ρ‡Π°Ρ‚Π΅ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ Ρ…Π°Ρ€Π΄Π²Π΅Ρ€ ΠΈ Π΄Π° ја ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°. ΠΠ°Ρ˜Π΄ΠΎΠ±Ρ€ΠΎ Π΅ Π΄Π° Π³ΠΎ стартуватС систСмот Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ ΠΈ Π΅ΠΊΠΎΠ½ΠΎΠΌΠΈΡ‡Π½ΠΎ Π·Π° Π΄Π° Π³ΠΈ ΠΎΠ΄Ρ€Π΅Π΄ΠΈΡ‚Π΅ Π²Π°ΡˆΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈ Π·Π° ΠΏΡ€Π΅ΡΠΌΠ΅Ρ‚ΡƒΠ²Π°ΡšΠ΅. Π’Π°ΠΆΠ½ΠΎ Π΅ Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅ Π΄Π΅ΠΊΠ° Ρ†Π΅Π»ΠΈΠΎΡ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π΅Π½ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ќС ΠΌΠΎΡ€Π° Π΄Π° сС прСнСсува ΠΏΡ€Π΅ΠΊΡƒ Π΅Π΄Π΅Π½ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ јазол: Π·Π° Π΄Π° ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ° (ΠΈΠ»ΠΈ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠΈ) со VDS со инсталиран IDS Suricata, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° користитС ΠœΠ΅ΠΊΠΈΠΎΡ‚ Π΅Ρ‚Π΅Ρ€ - ЛСсСн Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅, мСѓуплатформски VPN сСрвСр кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° силна ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅. ΠšΠ°Π½Ρ†Π΅Π»Π°Ρ€ΠΈΡΠΊΠ°Ρ‚Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° ΠΌΠΎΠΆΠ΅Π±ΠΈ Π½Π΅ΠΌΠ° вистинска IP адрСса, ΠΏΠ° Π·Π°Ρ‚ΠΎΠ° Π΅ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΎ Π΄Π° ја поставитС Π½Π° VPS. НСма Π³ΠΎΡ‚ΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ Π½Π° Ubuntu, ќС ΠΌΠΎΡ€Π° Π΄Π° Π³ΠΎ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ софтвСрот ΠΈΠ»ΠΈ ΠΎΠ΄ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚, ΠΈΠ»ΠΈ ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅ Π½Π° услугата Launchpad (Π°ΠΊΠΎ ΠΌΡƒ Π²Π΅Ρ€ΡƒΠ²Π°Ρ‚Π΅):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја Π²ΠΈΠ΄ΠΈΡ‚Π΅ листата Π½Π° достапни ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ со слСднава ΠΊΠΎΠΌΠ°Π½Π΄Π°:

apt-cache search softether

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

ЌС Π½ΠΈ Ρ‚Ρ€Π΅Π±Π° softther-vpnserver (сСрвСрот Π²ΠΎ тСст ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° VDS), ΠΊΠ°ΠΊΠΎ ΠΈ softther-vpncmd - ΠΊΠΎΠΌΡƒΠ½Π°Π»Π½ΠΈ услуги Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија Π·Π° Π½Π΅Π³ΠΎΠ²ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅.

sudo apt-get install softether-vpnserver softether-vpncmd

Π‘ΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½Π° Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π° линија сС користи Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° сСрвСрот:

sudo vpncmd

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

НСма Π΄Π° Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌΠ΅ Π΄Π΅Ρ‚Π°Π»Π½ΠΎ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ: постапката Π΅ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ Сдноставна, Π΄ΠΎΠ±Ρ€ΠΎ Π΅ опишана Π²ΠΎ Π±Ρ€ΠΎΡ˜Π½ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Π½Π΅ сС однСсува Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π½Π° Ρ‚Π΅ΠΌΠ°Ρ‚Π° Π½Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π°Ρ‚Π°. Накратко, ΠΏΠΎ ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° vpncmd, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ставката 1 Π·Π° Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСрвСрот. Π—Π° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ внСсСтС ΠΈΠΌΠ΅Ρ‚ΠΎ localhost ΠΈ притиснСтС enter намСсто Π΄Π° Π³ΠΎ внСсСтС ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Ρ†Π΅Π½Ρ‚Π°Ρ€ΠΎΡ‚. Администраторската Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° сС поставува Π²ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° serverpasswordset, сС Π±Ρ€ΠΈΡˆΠ΅ DEFAULT Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΠΎΡ‚ Ρ†Π΅Π½Ρ‚Π°Ρ€ (ΠΊΠΎΠΌΠ°Π½Π΄Π° hubdelete) ΠΈ сС ΠΊΡ€Π΅ΠΈΡ€Π° Π½ΠΎΠ²Π° со ΠΈΠΌΠ΅ Suricata_VPN, Π° сС поставува ΠΈ Π½Π΅Ρ˜Π·ΠΈΠ½Π°Ρ‚Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° (ΠΊΠΎΠΌΠ°Π½Π΄Π° hubcreate). Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π²ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡ΠΊΠ°Ρ‚Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π° Π½Π° Π½ΠΎΠ²ΠΈΠΎΡ‚ Ρ†Π΅Π½Ρ‚Π°Ρ€ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° hub Suricata_VPN Π·Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠ° ΠΈ корисник ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ groupcreate ΠΈ usercreate. ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠ°Ρ‚Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π΅ поставСна со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° userpasswordset.

SoftEther ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° Π΄Π²Π° Ρ€Π΅ΠΆΠΈΠΌΠ° Π·Π° прСнос Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜: SecureNAT ΠΈ Local Bridge. ΠŸΡ€Π²Π°Ρ‚Π° Π΅ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π° Π·Π° Π³Ρ€Π°Π΄Π΅ΡšΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½Π° ΠΌΡ€Π΅ΠΆΠ° со сопствСни NAT ΠΈ DHCP. SecureNAT Π½Π΅ Π±Π°Ρ€Π° TUN/TAP ΠΈΠ»ΠΈ Netfilter ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ поставки Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄. Π ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π΅ влијаС Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ Π½Π° систСмот ΠΈ ситС процСси сС Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π½Π° кој Π±ΠΈΠ»ΠΎ VPS / VDS, Π±Π΅Π· ΠΎΠ³Π»Π΅Π΄ Π½Π° користСниот Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€. Ова Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π° со Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½ΠΎ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° процСсорот ΠΈ ΠΏΠΎΠΌΠ°Π»Π° Π±Ρ€Π·ΠΈΠ½Π° Π²ΠΎ спорСдба со Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Local Bridge, кој Π³ΠΎ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΠΎΡ‚ Ρ†Π΅Π½Ρ‚Π°Ρ€ SoftEther со Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ ΠΌΡ€Π΅ΠΆΠ΅Π½ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ ΠΈΠ»ΠΈ TAP ΡƒΡ€Π΅Π΄.

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π²ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜ станува послоТСна, бидСјќи Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ сС случува Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Netfilter. ΠΠ°ΡˆΠΈΡ‚Π΅ VDS сС ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π½Π° Hyper-V, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ Π²ΠΎ послСдниот Ρ‡Π΅ΠΊΠΎΡ€ создавамС Π»ΠΎΠΊΠ°Π»Π΅Π½ мост ΠΈ Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌΠ΅ ΡƒΡ€Π΅Π΄ΠΎΡ‚ TAP со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes. По ΠΈΠ·Π»Π΅Π³ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΎΠ΄ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Ρ†Π΅Π½Ρ‚Π°Ρ€, ќС Π²ΠΈΠ΄ΠΈΠΌΠ΅ Π½ΠΎΠ² ΠΌΡ€Π΅ΠΆΠ΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π²ΠΎ систСмот Π½Π° кој сè ΡƒΡˆΡ‚Π΅ Π½Π΅ ΠΌΡƒ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° IP адрСса:

ifconfig

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π‘Π»Π΅Π΄Π½ΠΎ, ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈΡ‚Π΅ (ip forward), Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ Π½Π΅Π°ΠΊΡ‚ΠΈΠ²Π΅Π½:

sudo nano /etc/sysctl.conf

ΠžΡ‚ΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ја слСднава линија ΠΎΠ΄ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€:

net.ipv4.ip_forward = 1

Π—Π°Ρ‡ΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π³ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π°, ΠΈΠ·Π»Π΅Π·Π΅Ρ‚Π΅ ΠΎΠ΄ ΡƒΡ€Π΅Π΄Π½ΠΈΠΊΠΎΡ‚ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Ρ‚Π΅ Π³ΠΈ со слСднава ΠΊΠΎΠΌΠ°Π½Π΄Π°:

sudo sysctl -p

Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°ΠΌΠ΅ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ° Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° со Ρ„ΠΈΠΊΡ‚ΠΈΠ²Π½ΠΈ IP-адрСси (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, 10.0.10.0/24) ΠΈ Π΄Π° Π΄ΠΎΠ΄Π΅Π»ΠΈΠΌΠ΅ адрСса Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

ΠŸΠΎΡ‚ΠΎΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° Netfilter.

1. Π”ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ Π³ΠΈ Π΄ΠΎΡ˜Π΄ΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅ Π·Π° ΡΠ»ΡƒΡˆΠ°ΡšΠ΅ (ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π½Π° SoftEther користи HTTPS ΠΈ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° 443)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. ΠŸΠΎΡΡ‚Π°Π²Π΅Ρ‚Π΅ NAT ΠΎΠ΄ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° 10.0.10.0/24 Π΄ΠΎ Π³Π»Π°Π²Π½ΠΈΠΎΡ‚ IP Π½Π° сСрвСрот

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. Π”ΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ ΠΌΠΈΠ½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΎΠ΄ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° 10.0.10.0/24

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. Π”ΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ ΠΌΠΈΠ½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° вСќС воспоставСни врски

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

ЌС ја оставимС Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° процСсот ΠΊΠΎΠ³Π° систСмот ќС сС рСстартира со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° скрипти Π·Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° Π½Π° Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎ домашна Π·Π°Π΄Π°Ρ‡Π°.

Ако сакатС автоматски Π΄Π° ΠΈΠΌ Π΄Π°Π΄Π΅Ρ‚Π΅ IP Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅, ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° инсталиратС ΠΈ нСкој Π²ΠΈΠ΄ Π½Π° DHCP услуга Π·Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ мост. Ова Π³ΠΎ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ΠΈΡ€Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСрвСрот ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ кај ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅. SoftEther ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, Ρ‡ΠΈΡ˜Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° зависи ΠΎΠ΄ моТноститС Π½Π° LAN ΠΎΠΏΡ€Π΅ΠΌΠ°Ρ‚Π°.

netstat -ap |grep vpnserver

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ Π½Π°ΡˆΠΈΠΎΡ‚ тСст Ρ€ΡƒΡ‚Π΅Ρ€ исто Ρ‚Π°ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΠΎΠ΄ Ubuntu, ајдС Π΄Π° Π³ΠΈ инсталирамС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ softther-vpnclient ΠΈ softther-vpncmd ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅ Π½Π° Π½Π΅Π³ΠΎ Π·Π° Π΄Π° Π³ΠΎ користимС сопствСничкиот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». ЌС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚:

sudo vpnclient start

Π—Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅, користСтС ја Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° vpncmd, ΠΈΠ·Π±ΠΈΡ€Π°Ρ˜ΡœΠΈ Π³ΠΎ localhost ΠΊΠ°ΠΊΠΎ машина Π½Π° која Ρ€Π°Π±ΠΎΡ‚ΠΈ vpnclient. Π‘ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ сС Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π°: ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ (NicCreate) ΠΈ смСтка (AccountCreate).

Π’ΠΎ Π½Π΅ΠΊΠΎΠΈ случаи, ΠΌΠΎΡ€Π° Π΄Π° Π³ΠΎ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ AccountAnonymousSet, AccountPasswordSet, AccountCertSet ΠΈ AccountSecureCertSet. Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ Π½Π΅ користимС DHCP, адрСсата Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΠΎΡ‚ Π°Π΄Π°ΠΏΡ‚Π΅Ρ€ сС поставува Ρ€Π°Ρ‡Π½ΠΎ.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΠΌΠ΅ ip Π½Π°ΠΏΡ€Π΅Π΄ (ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ net.ipv4.ip_forward=1 Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° /etc/sysctl.conf) ΠΈ Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ статичкитС ΠΏΡ€Π°Π²Ρ†ΠΈ. Π”ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, Π½Π° VDS со Suricata, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° Π·Π° Π΄Π° Π³ΠΈ користитС услугитС инсталирани Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. На ΠΎΠ²Π°, ΡΠΏΠΎΡ˜ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС смСта Π·Π° Π·Π°Π²Ρ€ΡˆΠ΅Π½ΠΎ.

ΠΠ°ΡˆΠ°Ρ‚Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ќС ΠΈΠ·Π³Π»Π΅Π΄Π° Π²Π°ΠΊΠ°:

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Suricata

Π’ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΈΠΎΡ‚ напис Π·Π±ΠΎΡ€ΡƒΠ²Π°Π²ΠΌΠ΅ Π·Π° Π΄Π²Π° Π½Π°Ρ‡ΠΈΠ½ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° IDS: ΠΏΡ€Π΅ΠΊΡƒ Ρ€Π΅Π΄ΠΎΡ‚ NFQUEUE (Ρ€Π΅ΠΆΠΈΠΌ NFQ) ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Π½ΡƒΠ»Ρ‚Π° копија (Ρ€Π΅ΠΆΠΈΠΌ AF_PACKET). Π’Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ Π±Π°Ρ€Π° Π΄Π²Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, Π½ΠΎ Π΅ ΠΏΠΎΠ±Ρ€Π· - ќС Π³ΠΎ користимС. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ Π΅ стандардно поставСн Π²ΠΎ /etc/default/suricata. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ ΡƒΡ€Π΅Π΄ΠΈΠΌΠ΅ Π΄Π΅Π»ΠΎΡ‚ vars Π²ΠΎ /etc/suricata/suricata.yaml, ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°Ρ˜ΡœΠΈ ја Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π°Ρ‚Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ° Ρ‚Π°ΠΌΡƒ ΠΊΠ°ΠΊΠΎ домашна.

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π—Π° Π΄Π° Π³ΠΎ рСстартиратС IDS, користСтС ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π°:

systemctl restart suricata

Π Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΎ, сСга ΠΌΠΎΠΆΠ΅Π±ΠΈ ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ тСстиратС Π·Π° отпорност Π½Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈ Π΄Π΅Ρ˜ΡΡ‚Π²Π°.

Π‘ΠΈΠΌΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ

МоТС Π΄Π° ΠΈΠΌΠ° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΡΡ†Π΅Π½Π°Ρ€ΠΈΡ˜Π° Π·Π° Π±ΠΎΡ€Π±Π΅Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π° услуга IDS:

Π—Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ DDoS Π½Π°ΠΏΠ°Π΄ΠΈ (ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½Π° Ρ†Π΅Π»)

ВСшко Π΅ Π΄Π° сС ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° Ρ‚Π°ΠΊΠ²Π° ΠΎΠΏΡ†ΠΈΡ˜Π° Π²Π½Π°Ρ‚Ρ€Π΅ Π²ΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, бидСјќи ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° ΠΌΠΎΡ€Π° Π΄Π° стигнат Π΄ΠΎ систСмскиот ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ ΡˆΡ‚ΠΎ Π³Π»Π΅Π΄Π° Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π”ΡƒΡ€ΠΈ ΠΈ Π°ΠΊΠΎ IDS Π³ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°, Π»Π°ΠΆΠ½ΠΈΠΎΡ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΌΠΎΠΆΠ΅ Π΄Π° ја ΡƒΠ½ΠΈΡˆΡ‚ΠΈ врската со ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ. Π—Π° Π΄Π° Π³ΠΎ ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ ΠΎΠ²Π°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π½Π°Ρ€Π°Ρ‡Π°Ρ‚Π΅ VPS со Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΠ²Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΏΠΎΠΌΠΈΠ½Π΅ Ρ†Π΅Π»ΠΈΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΌΡ€Π΅ΠΆΠ΅Π½ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΈ Ρ†Π΅Π»ΠΈΠΎΡ‚ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜. ЧСсто Π΅ полСсно ΠΈ ΠΏΠΎΠ΅Π²Ρ‚ΠΈΠ½ΠΎ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΎΠ²Π° ΠΎΡ‚ΠΊΠΎΠ»ΠΊΡƒ Π΄Π° сС ΠΏΡ€ΠΎΡˆΠΈΡ€ΠΈ канцСларискиот ΠΊΠ°Π½Π°Π». Како Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π°, Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС спомСнат ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ услуги Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ DDoS. Π¦Π΅Π½Π°Ρ‚Π° Π½Π° Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ услуги Π΅ спорСдлива со Ρ†Π΅Π½Π°Ρ‚Π° Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΠΎΡ‚ сСрвСр ΠΈ Π½Π΅ Π±Π°Ρ€Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° која ΠΎΠ΄Π·Π΅ΠΌΠ° ΠΌΠ½ΠΎΠ³Ρƒ Π²Ρ€Π΅ΠΌΠ΅, Π½ΠΎ ΠΈΠΌΠ° ΠΈ нСдостатоци - ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Π΄ΠΎΠ±ΠΈΠ²Π° само DDoS Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π·Π° своитС ΠΏΠ°Ρ€ΠΈ, Π΄ΠΎΠ΄Π΅ΠΊΠ° Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ‚ сопствСн IDS ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° ΠΊΠ°ΠΊΠΎ Π²ΠΈΠ΅ Π΄ΠΎΠΏΠ°Ρ“Π°.

Π—Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ Π½Π°ΠΏΠ°Π΄ΠΈ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ Π²ΠΈΠ΄ΠΎΠ²ΠΈ

Suricata ΠΌΠΎΠΆΠ΅ Π΄Π° сС справи со ΠΎΠ±ΠΈΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΈΡΠΊΠΎΡ€ΠΈΡΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ пропусти Π²ΠΎ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠ½ΠΈ услуги достапни ΠΎΠ΄ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (ΠΏΠΎΡˆΡ‚Π΅Π½ΡΠΊΠΈ сСрвСр, Π²Π΅Π±-сСрвСр ΠΈ Π²Π΅Π±-Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈΡ‚Π½.). ΠžΠ±ΠΈΡ‡Π½ΠΎ, Π·Π° ΠΎΠ²Π°, IDS сС инсталира Π²Π½Π°Ρ‚Ρ€Π΅ Π²ΠΎ LAN ΠΏΠΎ Π³Ρ€Π°Π½ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΡƒΡ€Π΅Π΄ΠΈ, Π½ΠΎ Π½Π΅Π³ΠΎΠ²ΠΎΡ‚ΠΎ ΠΈΠ·Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π½Π°Π΄Π²ΠΎΡ€ ΠΈΠΌΠ° ΠΏΡ€Π°Π²ΠΎ Π΄Π° постои.

Π—Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ ΠΈΠ½ΡΠ°Ρ˜Π΄Π΅Ρ€ΠΈ

И ΠΏΠΎΠΊΡ€Π°Ρ˜ Π½Π°Ρ˜Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ Π½Π°ΠΏΠΎΡ€ΠΈ Π½Π° систСмскиот администратор, ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ Π·Π°Ρ€Π°Π·Π΅Π½ΠΈ со ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠ΄Ρ€Π°Ρ‡Ρ˜Π΅ понСкогаш сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ Ρ…ΡƒΠ»ΠΈΠ³Π°Π½ΠΈ, ΠΊΠΎΠΈ сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π°Π°Ρ‚ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠ°Ρ‚ Π½Π΅ΠΊΠΎΠΈ Π½Π΅Π»Π΅Π³Π°Π»Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. Suricata ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π°Π°Ρ‚ Ρ‚Π°ΠΊΠ²ΠΈΡ‚Π΅ ΠΎΠ±ΠΈΠ΄ΠΈ, ΠΈΠ°ΠΊΠΎ Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π΅ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΎ Π΄Π° сС инсталира Π²Π½Π°Ρ‚Ρ€Π΅ Π²ΠΎ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ ΠΈ Π΄Π° сС користи Π²ΠΎ Ρ‚Π°Π½Π΄Π΅ΠΌ со ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π½ ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ отслика ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½Π° Π΅Π΄Π½Π° ΠΏΠΎΡ€Ρ‚Π°. ΠΠ°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΠΎΡ‚ IDS исто Ρ‚Π°ΠΊΠ° Π½Π΅ Π΅ бСскорисСн Π²ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜ - Π±Π°Ρ€Π΅ΠΌ ќС ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ Ρ„Π°Ρ‚ΠΈ ΠΎΠ±ΠΈΠ΄ΠΈΡ‚Π΅ Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр кој ΠΆΠΈΠ²Π΅Π΅ Π½Π° LAN Π΄Π° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π° со Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ сСрвСр.

Π—Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ, ќС создадСмС ΡƒΡˆΡ‚Π΅ Π΅Π΄Π΅Π½ тСст кој Π³ΠΎ Π½Π°ΠΏΠ°Ρ“Π° VPS, Π° Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΎΡ‚ Π·Π° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ° ќС Π³ΠΎ ΠΏΠΎΠ΄ΠΈΠ³Π½Π΅ΠΌΠ΅ Apache со стандардната ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°, ΠΏΠΎ ΡˆΡ‚ΠΎ ќС ја ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‚ΠΈΠΌΠ΅ 80-Ρ‚Π°Ρ‚Π° ΠΏΠΎΡ€Ρ‚Π° Π΄ΠΎ Π½Π΅Π³ΠΎ ΠΎΠ΄ сСрвСрот IDS. Π‘Π»Π΅Π΄Π½ΠΎ, ќС симулирамС DDoS Π½Π°ΠΏΠ°Π΄ ΠΎΠ΄ домаќин кој Π½Π°ΠΏΠ°Ρ“Π°. Π—Π° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π°, ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΎΠ΄ GitHub, ΠΊΠΎΠΌΠΏΠ°Ρ˜Π»ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ΠΈ ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°Ρ˜Ρ‚Π΅ ΠΌΠ°Π»Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° xerxes Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΊΠΈΠΎΡ‚ јазол (ΠΌΠΎΠΆΠ΅Π±ΠΈ ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ инсталиратС ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ gcc):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΎΡ‚ ΠΎΠ΄ Π½Π΅Ρ˜Π·ΠΈΠ½Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π° бСшС ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ слСдува:

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Suricata Π³ΠΎ отсСкува Π½Π΅Π³Π°Ρ‚ΠΈΠ²Π΅Ρ†ΠΎΡ‚, Π° страницата Apache сС ΠΎΡ‚Π²ΠΎΡ€Π° стандардно, ΠΈ ΠΏΠΎΠΊΡ€Π°Ρ˜ Π½Π°ΡˆΠΈΠΎΡ‚ ΠΈΠΌΠΏΡ€ΠΎΠ²ΠΈΠ·ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Π΄ ΠΈ ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ ΠΌΡ€Ρ‚Π²ΠΈΠΎΡ‚ ΠΊΠ°Π½Π°Π» Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° β€žΠΊΠ°Π½Ρ†Π΅Π»Π°Ρ€ΠΈΡ˜Π°β€œ (Π²ΡΡƒΡˆΠ½ΠΎΡΡ‚ домашна). Π—Π° посСриозни Π·Π°Π΄Π°Ρ‡ΠΈ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° користитС Π Π°ΠΌΠΊΠ° Π½Π° ΠœΠ΅Ρ‚Π°ΡΠΏΠ»ΠΎΡ˜Ρ‚. Вој Π΅ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ΅Π½Π΅Ρ‚Ρ€Π°Ρ†ΠΈΡ˜Π° ΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° симулиратС Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π½Π°ΠΏΠ°Π΄ΠΈ. Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΠΈ Π·Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π΅ достапна Π½Π° Π²Π΅Π±-страницата Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚. По ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°, ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅:

sudo msfupdate

Π—Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅, ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°Ρ˜Ρ‚Π΅ msfconsole.

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π—Π° ΠΆΠ°Π», Π½Π°Ρ˜Π½ΠΎΠ²ΠΈΡ‚Π΅ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Ρ€Π°ΠΌΠΊΠ°Ρ‚Π° Π½Π΅ΠΌΠ°Π°Ρ‚ моТност Π·Π° автоматско ΠΊΡ€ΡˆΠ΅ΡšΠ΅, ΠΏΠ° СксплоатитС ќС ΠΌΠΎΡ€Π° Π΄Π° сС ΠΏΠΎΠ΄Ρ€Π΅Π΄Π°Ρ‚ Ρ€Π°Ρ‡Π½ΠΎ ΠΈ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Π°Ρ‚ со помош Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°. Π—Π° ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ, Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС ΠΎΠ΄Ρ€Π΅Π΄Π°Ρ‚ ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚Π° машина, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ nmap (Π²ΠΎ Π½Π°ΡˆΠΈΠΎΡ‚ ΡΠ»ΡƒΡ‡Π°Ρ˜, цСлосно ќС сС Π·Π°ΠΌΠ΅Π½ΠΈ со netstat Π½Π° Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚ΠΈΠΎΡ‚ домаќин), Π° ΠΏΠΎΡ‚ΠΎΠ° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΈ користСтС Π³ΠΎ соодвСтниот ΠœΠ΅Ρ‚Π°ΡΠΏΠ»ΠΎΠΈΡ‚ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ

ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ срСдства Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° отпорноста Π½Π° IDS ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π½Π°ΠΏΠ°Π΄ΠΈ, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ онлајн услуги. Π—Π°Ρ€Π°Π΄ΠΈ љубопитност, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ стрСс-Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΏΡ€ΠΎΠ±Π½Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° ИП стрСс. Π—Π° Π΄Π° ја ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Ρ€Π΅Π°ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π΄Π΅Ρ˜ΡΡ‚Π²Π°Ρ‚Π° Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ Π½Π°Ρ‚Ρ€Π°ΠΏΠ½ΠΈΡ†ΠΈ, Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС инсталираат ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π½Π° Π΅Π΄Π½Π° ΠΎΠ΄ ΠΌΠ°ΡˆΠΈΠ½ΠΈΡ‚Π΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Има ΠΌΠ½ΠΎΠ³Ρƒ ΠΎΠΏΡ†ΠΈΠΈ ΠΈ ΠΎΠ΄ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅ Ρ‚ΠΈΠ΅ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΡ€ΠΈΠΌΠ΅Π½Π°Ρ‚ Π½Π΅ само Π½Π° СкспСримСнталната Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°, Ρ‚ΡƒΠΊΡƒ ΠΈ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ систСми, само ΡˆΡ‚ΠΎ ΠΎΠ²Π° Π΅ сосСма Π΄Ρ€ΡƒΠ³Π° ΠΏΡ€ΠΈΠΊΠ°Π·Π½Π°.

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π‘Π½ΠΎΡ€Ρ‚ ΠΈΠ»ΠΈ Π‘ΡƒΡ€ΠΈΠΊΠ°Ρ‚Π°. Π”Π΅Π» 3: Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° канцСлариската ΠΌΡ€Π΅ΠΆΠ°

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€