Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

╨Т рдорд╛рдЧреАрд▓ рд▓реЗрдЦ рдЙрдмрдВрдЯреВ 18.04 LTS рд╡рд░ Suricata рдЪреА рд╕реНрдерд┐рд░ рдЖрд╡реГрддреНрддреА рдХрд╢реА рдЪрд╛рд▓рд╡рд╛рдпрдЪреА рддреЗ рдЖрдореНрд╣реА рдХрд╡реНрд╣рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ. рдПрдХрд╛рдЪ рдиреЛрдбрд╡рд░ рдЖрдпрдбреАрдПрд╕ рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрдгрд┐ рд╡рд┐рдирд╛рдореВрд▓реНрдп рдирд┐рдпрдо рд╕реЗрдЯ рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЕрдЧрджреА рд╕реЛрдкреЗ рдЖрд╣реЗ. рдЖрдЬ рдЖрдореНрд╣реА рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ Suricata рд╡рд╛рдкрд░реВрди рд╕рд░реНрд╡рд╛рдд рд╕рд╛рдорд╛рдиреНрдп рдкреНрд░рдХрд╛рд░рдЪреЗ рд╣рд▓реНрд▓реЗ рд╡рд╛рдкрд░реВрди рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд╕реЗ рдХрд░рд╛рд╡реЗ рд╣реЗ рд╢реЛрдзреВрди рдХрд╛рдвреВ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣рд╛рд▓рд╛ рд▓рд┐рдирдХреНрд╕рд╡рд░ рджреЛрди рдХреЙрдореНрдкреНрдпреБрдЯрд┐рдВрдЧ рдХреЛрд░ рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡реНрд╣реАрдбреАрдПрд╕рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ. RAM рдЪреЗ рдкреНрд░рдорд╛рдг рд▓реЛрдбрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЗ: рдПрдЦрд╛рджреНрдпрд╛рд╕рд╛рдареА 2 GB рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ рдЖрдгрд┐ рдЕрдзрд┐рдХ рдЧрдВрднреАрд░ рдХрд╛рд░реНрдпрд╛рдВрд╕рд╛рдареА 4 рдХрд┐рдВрд╡рд╛ 6 рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реВ рд╢рдХрддреЗ. рдЖрднрд╛рд╕реА рдорд╢реАрдирдЪрд╛ рдлрд╛рдпрджрд╛ рдореНрд╣рдгрдЬреЗ рдкреНрд░рдпреЛрдЧ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛: рдЖрдкрдг рдХрдореАрддрдХрдореА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╣ рдкреНрд░рд╛рд░рдВрдн рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рд╡рд╛рдврд╡реВ рд╢рдХрддрд╛. рдЖрд╡рд╢реНрдпрдХрддреЗрдиреБрд╕рд╛рд░ рд╕рдВрд╕рд╛рдзрдиреЗ.

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗрдлреЛрдЯреЛ: рд░реЙрдпрдЯрд░реНрд╕

рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрдЯ рдХрд░рдд рдЖрд╣реЗ

рдЪрд╛рдЪрдгреНрдпрд╛рдВрд╕рд╛рдареА рдкреНрд░рдердо рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдирд╡рд░ IDS рдХрд╛рдврдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реВ рд╢рдХрддреЗ. рдЬрд░ рддреБрдореНрд╣реА рдЕрд╢рд╛ рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕рдЪрд╛ рдХрдзреАрд╣реА рд╕рд╛рдордирд╛ рдХреЗрд▓рд╛ рдирд╕реЗрд▓, рддрд░ рддреБрдореНрд╣реА рднреМрддрд┐рдХ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рдСрд░реНрдбрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдмрджрд▓рдгреНрдпрд╛рд╕рд╛рдареА рдШрд╛рдИ рдХрд░реВ рдирдпреЗ. рддреБрдордЪреНтАНрдпрд╛ рдЧрдгрдиреЗрдЪреНтАНрдпрд╛ рдЧрд░рдЬрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНтАНрдпрд╛рд╕рд╛рдареА рдкреНрд░рдгрд╛рд▓реА рд╕реБрд░рдХреНрд╖рд┐рддрдкрдгреЗ рдЖрдгрд┐ рдХрд┐рдлрд╛рдпрддрд╢реАрд░рдкрдгреЗ рдЪрд╛рд▓рд╡рдгреЗ рдЙрддреНрддрдо. рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреЗ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ рдХреА рд╕рд░реНрд╡ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд░рд╣рджрд╛рд░реА рдПрдХрд╛рдЪ рдмрд╛рд╣реНрдп рдиреЛрдбрдордзреВрди рдкрд╛рд░ рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓: рдЖрдпрдбреАрдПрд╕ рд╕реБрд░реАрдХрд╛рдЯрд╛ рд╕реНрдерд╛рдкрд┐рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡реНрд╣реАрдбреАрдПрд╕рд╢реА рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ (рдХрд┐рдВрд╡рд╛ рдЕрдиреЗрдХ рдиреЗрдЯрд╡рд░реНрдХ) рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдкрдг рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛ рд╕реЙрдлреНрдЯрдПрдерд░ - рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕ рд╕реЛрдкрд╛, рдХреНрд░реЙрд╕-рдкреНрд▓реЕрдЯрдлреЙрд░реНрдо VPN рд╕рд░реНрд╡реНрд╣рд░ рдЬреЛ рдордЬрдмреВрдд рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддреЛ. рдСрдлрд┐рд╕ рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рдирдордзреНрдпреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ IP рдирд╕реВ рд╢рдХрддреЛ, рдореНрд╣рдгреВрди рддреЗ VPS рд╡рд░ рд╕реЗрдЯ рдХрд░рдгреЗ рдЪрд╛рдВрдЧрд▓реЗ рдЖрд╣реЗ. рдЙрдмрдВрдЯреВ рд░реЗрдкреЙрдЬрд┐рдЯрд░реАрдордзреНрдпреЗ рдХреЛрдгрддреЗрд╣реА рддрдпрд╛рд░ рдкреЕрдХреЗрдЬ рдирд╛рд╣реАрдд, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реЙрдлреНрдЯрд╡реЗрдЕрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓. рдкреНрд░рдХрд▓реНрдк рд╕рд╛рдЗрдЯ, рдХрд┐рдВрд╡рд╛ рд╕реЗрд╡реЗрд╡рд░реАрд▓ рдмрд╛рд╣реНрдп рднрд╛рдВрдбрд╛рд░рд╛рддреВрди Launchpad (рдЬрд░ рддреБрдордЪрд╛ рддреНрдпрд╛рдЪреНрдпрд╛рд╡рд░ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЕрд╕реЗрд▓):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

рддреБрдореНрд╣реА рдЦрд╛рд▓реАрд▓ рдЖрджреЗрд╢рд╛рд╕рд╣ рдЙрдкрд▓рдмреНрдз рдкреЕрдХреЗрдЬреЗрд╕рдЪреА рд╕реВрдЪреА рдкрд╛рд╣реВ рд╢рдХрддрд╛:

apt-cache search softether

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣рд╛рд▓рд╛ softether-vpnserver (рдЪрд╛рдЪрдгреА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреАрд▓ рд╕рд░реНрд╡реНрд╣рд░ VDS рд╡рд░ рдЪрд╛рд▓реВ рдЖрд╣реЗ), рддрд╕реЗрдЪ softether-vpncmd - рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдпреБрдЯрд┐рд▓рд┐рдЯрд┐рдЬрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓.

sudo apt-get install softether-vpnserver softether-vpncmd

рд╕рд░реНрд╡реНрд╣рд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢реЗрд╖ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ:

sudo vpncmd

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рдЖрдореНрд╣реА рд╕реЗрдЯрд┐рдВрдЧрдмрджреНрджрд▓ рддрдкрд╢реАрд▓рд╡рд╛рд░ рдмреЛрд▓рдгрд╛рд░ рдирд╛рд╣реА: рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдЧрджреА рд╕реЛрдкреА рдЖрд╣реЗ, рддрд┐рдЪреЗ рдЕрд╕рдВрдЦреНрдп рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рдЪрд╛рдВрдЧрд▓реЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рд╡рд┐рд╖рдпрд╛рд╢реА рдереЗрдЯ рд╕рдВрдмрдВрдз рдирд╛рд╣реА. рдереЛрдбрдХреНрдпрд╛рдд, vpncmd рд╕реБрд░реВ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕рд░реНрд╡реНрд╣рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрдиреНрд╕реЛрд▓рд╡рд░ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдпрдЯрдо 1 рдирд┐рд╡рдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рд╣рдмрдЪреЗ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рдРрд╡рдЬреА рдПрдВрдЯрд░ рджрд╛рдмрд╛. рдкреНрд░рд╢рд╛рд╕рдХ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд░реНрд╡реНрд╣рд░рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рдХрдорд╛рдВрдбрд╕рд╣ рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдбреАрдлреЙрд▓реНрдЯ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣рдм рд╣рдЯрд╡рд┐рд▓рд╛ рдЬрд╛рддреЛ (рд╣рдмрдбреЗрд▓реАрдЯ рдХрдорд╛рдВрдб) рдЖрдгрд┐ Suricata_VPN рдирд╛рд╡рд╛рдиреЗ рдПрдХ рдирд╡реАрди рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рджреЗрдЦреАрд▓ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ (рд╣рдмрдХреНрд░рд┐рдПрдЯ рдХрдорд╛рдВрдб). рдкреБрдвреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рд╣рдм Suricata_VPN рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рдирд╡реАрди рд╣рдмрдЪреНрдпрд╛ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдЬрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓ рдЖрдгрд┐ groupcreate рдЖрдгрд┐ usercreate рдХрдорд╛рдВрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЧреНрд░реБрдк рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рд╛. рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрдж рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рд╡рд╛рдкрд░реВрди рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.

рд╕реЙрдлреНрдЯрдЗрдерд░ рджреЛрди рдЯреНрд░реЕрдлрд┐рдХ рдЯреНрд░рд╛рдиреНрд╕рдлрд░ рдореЛрдбрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рддреЗ: рд╕рд┐рдХреНрдпреБрд░рдиреЗрдЯ рдЖрдгрд┐ рд▓реЛрдХрд▓ рдмреНрд░рд┐рдЬ. рдкрд╣рд┐рд▓реЗ рд╕реНрд╡рддрдГрдЪреЗ NAT рдЖрдгрд┐ DHCP рд╕рд╣ рдЖрднрд╛рд╕реА рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдорд╛рд▓рдХреАрдЪреЗ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЖрд╣реЗ. SecureNAT рд▓рд╛ TUN/TAP рдХрд┐рдВрд╡рд╛ Netfilter рдХрд┐рдВрд╡рд╛ рдЗрддрд░ рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА. рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪрд╛ рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдХреЛрд░рд╡рд░ рдкрд░рд┐рдгрд╛рдо рд╣реЛрдд рдирд╛рд╣реА рдЖрдгрд┐ рд╕рд░реНрд╡ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓рд╛рдЗрдЬ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдХреЛрдгрддреНрдпрд╛рд╣реА VPS/VDS рд╡рд░ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд, рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░ рд╡рд╛рдкрд░рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп. рдпрд╛рдореБрд│реЗ рд╕реНрдерд╛рдирд┐рдХ рдмреНрд░рд┐рдЬ рдореЛрдбрдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд CPU рднрд╛рд░ рд╡рд╛рдврддреЛ рдЖрдгрд┐ рд╡реЗрдЧ рдХрдореА рд╣реЛрддреЛ, рдЬреЗ SoftEther рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣рдмрд▓рд╛ рднреМрддрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдбреЕрдкреНрдЯрд░ рдХрд┐рдВрд╡рд╛ TAP рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╢реА рдЬреЛрдбрддреЗ.

рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рд╣реЛрддреЗ, рдХрд╛рд░рдг рд░реВрдЯрд┐рдВрдЧ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рд╡рд╛рдкрд░реВрди рдХрд░реНрдирд▓ рд╕реНрддрд░рд╛рд╡рд░ рд╣реЛрддреЗ. рдЖрдордЪреЗ рд╡реНрд╣реАрдбреАрдПрд╕ рд╣рд╛рдпрдкрд░-рд╡реНрд╣реА рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рдЯрдкреНрдкреНрдпрд╛рдд рдЖрдореНрд╣реА рд╕реНрдерд╛рдирд┐рдХ рдмреНрд░рд┐рдЬ рддрдпрд╛рд░ рдХрд░рддреЛ рдЖрдгрд┐ рдмреНрд░рд┐рдЬрдХреНрд░рд┐рдПрдЯ Suricate_VPN -device:suricate_vpn -tap:yes рдХрдорд╛рдВрдбрд╕рд╣ TAP рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рд╕рдХреНрд░рд┐рдп рдХрд░рддреЛ. рд╣рдм рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдХрдиреНрд╕реЛрд▓рдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбрд▓реНрдпрд╛рдирдВрддрд░, рдЖрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдПрдХ рдирд╡реАрди рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рджрд┐рд╕реЗрд▓ рдЬреНрдпрд╛рд▓рд╛ рдЕрджреНрдпрд╛рдк IP рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗрд▓рд╛ рдирд╛рд╣реА:

ifconfig

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рдкреБрдвреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рдЗрдВрдЯрд░рдлреЗрд╕ (IP рдлреЙрд░рд╡рд░реНрдб) рджрд░рдореНрдпрд╛рди рдкреЕрдХреЗрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓, рдЬрд░ рддреЗ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЕрд╕реЗрд▓:

sudo nano /etc/sysctl.conf

рдЦрд╛рд▓реАрд▓ рдУрд│ рдЕрдирдХрдореЗрдВрдЯ рдХрд░рд╛:

net.ipv4.ip_forward = 1

рдлрд╛рдЗрд▓рдордзреНрдпреЗ рдмрджрд▓ рд╕реЗрд╡реНрд╣ рдХрд░рд╛, рдПрдбрд┐рдЯрд░рдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбрд╛ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдЦрд╛рд▓реАрд▓ рдХрдорд╛рдВрдбрд╕рд╣ рд▓рд╛рдЧреВ рдХрд░рд╛:

sudo sysctl -p

рдкреБрдвреЗ, рдЖрдореНрд╣рд╛рд▓рд╛ рдХрд╛рд▓реНрдкрдирд┐рдХ IP рд╕рд╣ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХрд╕рд╛рдареА рд╕рдмрдиреЗрдЯ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, 10.0.10.0/24) рдЖрдгрд┐ рдЗрдВрдЯрд░рдлреЗрд╕рд▓рд╛ рдПрдХ рдкрддреНрддрд╛ рдирд┐рдпреБрдХреНрдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

рдордЧ рддреБрдореНрд╣рд╛рд▓рд╛ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░рдЪреЗ рдирд┐рдпрдо рд▓рд┐рд╣рд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓.

1. рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, рдРрдХрдгреНрдпрд╛рдЪреНрдпрд╛ рдкреЛрд░реНрдЯрд╡рд░ рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рдкреЕрдХреЗрдЯреНрд╕рдирд╛ рдЕрдиреБрдорддреА рджреНрдпрд╛ (рд╕реЙрдлреНрдЯрдЗрдерд░ рдкреНрд░реЛрдкреНрд░рд╛рдпрдЯрд░реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ HTTPS рдЖрдгрд┐ рдкреЛрд░реНрдЯ 443 рд╡рд╛рдкрд░рддреЗ)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. 10.0.10.0/24 рд╕рдмрдиреЗрдЯрд╡рд░реВрди рдореБрдЦреНрдп рд╕рд░реНрд╡реНрд╣рд░ IP рд╡рд░ NAT рд╕реЗрдЯ рдХрд░рд╛

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. рд╕рдмрдиреЗрдЯ 10.0.10.0/24 рд╡рд░реВрди рдкреЕрдХреЗрдЯ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреНрдпрд╛

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. рдЖрдзреАрдЪ рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рдкреЕрдХреЗрдЯ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреНрдпрд╛

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

рдЧреГрд╣рдкрд╛рда рдореНрд╣рдгреВрди рд╡рд╛рдЪрдХрд╛рдВрд╕рд╛рдареА рдЗрдирд┐рд╢рд┐рдПрд▓рд╛рдпрдЭреЗрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдЯрдо рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдЭрд╛рд▓реНрдпрд╛рд╡рд░ рдЖрдореНрд╣реА рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреЗ рдСрдЯреЛрдореЗрд╢рди рд╕реЛрдбреВ.

рддреБрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдЖрдкреЛрдЖрдк IP рджреЗрдК рдЗрдЪреНрдЫрд┐рдд рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реНрдерд╛рдирд┐рдХ рдмреНрд░рд┐рдЬрд╕рд╛рдареА рдХрд╛рд╣реА рдкреНрд░рдХрд╛рд░рдЪреА DHCP рд╕реЗрд╡рд╛ рджреЗрдЦреАрд▓ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓. рд╣реЗ рд╕рд░реНрд╡реНрд╣рд░ рд╕реЗрдЯрдЕрдк рдкреВрд░реНрдг рдХрд░рддреЗ рдЖрдгрд┐ рддреБрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреЗ рдЬрд╛рдК рд╢рдХрддрд╛. SoftEther рдЕрдиреЗрдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ LAN рдЙрдкрдХрд░рдгрд╛рдВрдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЛ.

netstat -ap |grep vpnserver

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рдЖрдордЪрд╛ рдЪрд╛рдЪрдгреА рд░рд╛рдЙрдЯрд░ рдЙрдмрдВрдЯреВ рдЕрдВрддрд░реНрдЧрдд рджреЗрдЦреАрд▓ рдЪрд╛рд▓рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдорд╛рд▓рдХреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдмрд╛рд╣реНрдп рднрд╛рдВрдбрд╛рд░рд╛рддреВрди рд╕реЙрдлреНрдЯрджрд░-рд╡реНрд╣реАрдкреАрдПрдирдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕реЙрдлреНрдЯрджрд░-рд╡реНрд╣реАрдкреАрдПрдирд╕реАрдПрдордбреА рдкреЕрдХреЗрдЬреЗрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВрдпрд╛. рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓:

sudo vpnclient start

рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, vpncmd рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд╛рдкрд░рд╛, vpnclient рдЬреНрдпрд╛ рдорд╢реАрдирд╡рд░ рдЪрд╛рд▓рдд рдЖрд╣реЗ рддреНрдпрд╛ рдорд╢реАрди рдореНрд╣рдгреВрди рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯрдЪреА рдирд┐рд╡рдб рдХрд░рд╛. рд╕рд░реНрд╡ рдХрдорд╛рдВрдб рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рдмрдирд╡рд┐рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд: рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдЗрдВрдЯрд░рдлреЗрд╕ (NicCreate) рдЖрдгрд┐ рдЦрд╛рддреЗ (AccountCreate) рддрдпрд╛рд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.

рдХрд╛рд╣реА рдкреНрд░рдХрд░рдгрд╛рдВрдордзреНрдпреЗ, рддреБрдореНрд╣реА AccountAnonymousSet, AccountPasswordSet, AccountCertSet рдЖрдгрд┐ AccountSecureCertSet рдЖрджреЗрд╢ рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрдд рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЖрдореНрд╣реА DHCP рд╡рд╛рдкрд░рдд рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ, рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдЕрдбреЕрдкреНрдЯрд░рдЪрд╛ рдкрддреНрддрд╛ рд╕реНрд╡рд╣рд╕реНрддреЗ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЖрд╣реЗ.

рдпрд╛рд╢рд┐рд╡рд╛рдп, рдЖрдореНрд╣рд╛рд▓рд╛ ip рдлреЙрд░рд╡рд░реНрдб (/etc/sysctl.conf рдлрд╛рдЗрд▓рдордзреАрд▓ рдкрд░реНрдпрд╛рдп net.ipv4.ip_forward=1) рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЖрдгрд┐ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, Suricata рд╕рд╣ VDS рд╡рд░, рддреБрдореНрд╣реА рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕реЗрд╡рд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддрд╛. рдпрд╛рд╡рд░, рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рд▓реАрдиреАрдХрд░рдг рдкреВрд░реНрдг рдорд╛рдирд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.

рдЖрдордЪреЗ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЕрд╕реЗ рдХрд╛рд╣реАрддрд░реА рджрд┐рд╕реЗрд▓:

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

Suricata рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ

╨Т рдорд╛рдЧреАрд▓ рд▓реЗрдЦ рдЖрдореНрд╣реА IDS рдЪреНрдпрд╛ рдСрдкрд░реЗрд╢рдирдЪреНрдпрд╛ рджреЛрди рдкрджреНрдзрддреАрдВрдмрджреНрджрд▓ рдмреЛрд▓рд▓реЛ: NFQUEUE рд░рд╛рдВрдЧреЗрджреНрд╡рд╛рд░реЗ (NFQ рдореЛрдб) рдЖрдгрд┐ рд╢реВрдиреНрдп рдкреНрд░рдд (AF_PACKET рдореЛрдб) рджреНрд╡рд╛рд░реЗ. рджреБрд╕рд▒реНрдпрд╛рд▓рд╛ рджреЛрди рдЗрдВрдЯрд░рдлреЗрд╕ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд, рдкрд░рдВрддреБ рддреЗ рд╡реЗрдЧрд╡рд╛рди рдЖрд╣реЗ - рдЖрдореНрд╣реА рддреЗ рд╡рд╛рдкрд░реВ. рдкреЕрд░рд╛рдореАрдЯрд░ рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ /etc/default/suricata рдордзреНрдпреЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЖрд╣реЗ. рдЖрдореНрд╣рд╛рд▓рд╛ /etc/suricata/suricata.yaml рдордзреАрд▓ vars рд╡рд┐рднрд╛рдЧ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдгреЗ рджреЗрдЦреАрд▓ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддреЗрдереЗ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╕рдмрдиреЗрдЯ рд╣реЛрдо рдореНрд╣рдгреВрди рд╕реЗрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ.

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рдЖрдпрдбреАрдПрд╕ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рд╛:

systemctl restart suricata

рдЙрдкрд╛рдп рддрдпрд╛рд░ рдЖрд╣реЗ, рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдпреБрдХреНрдд рдХреНрд░рд┐рдпрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рддрд┐рдХрд╛рд░рд╛рд╕рд╛рдареА рддреНрдпрд╛рдЪреА рдЪрд╛рдЪрдгреА рдШреНрдпрд╛рд╡реА рд▓рд╛рдЧреЗрд▓.

рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреЗ рдЕрдиреБрдХрд░рдг рдХрд░рдгреЗ

рдмрд╛рд╣реНрдп IDS рд╕реЗрд╡реЗрдЪреНрдпрд╛ рд▓рдврд╛рдК рд╡рд╛рдкрд░рд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рдкрд░рд┐рд╕реНрдерд┐рддреА рдЕрд╕реВ рд╢рдХрддрд╛рдд:

DDoS рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг (рдкреНрд░рд╛рдердорд┐рдХ рдЙрджреНрджреЗрд╢)

рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдЕрд╕рд╛ рдкрд░реНрдпрд╛рдп рдЕрдВрдорд▓рд╛рдд рдЖрдгрдгреЗ рдХрдареАрдг рдЖрд╣реЗ, рдХрд╛рд░рдг рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╕рд╛рдареА рдкреЕрдХреЗрдЯ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рджрд┐рд╕рдгрд╛рд░реНтАНрдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЬрд░реА рдЖрдпрдбреАрдПрд╕рдиреЗ рддреНрдпрд╛рдВрдирд╛ рдмреНрд▓реЙрдХ рдХреЗрд▓реЗ рддрд░реА, рдмрдирд╛рд╡рдЯ рд░рд╣рджрд╛рд░реА рдбреЗрдЯрд╛ рд▓рд┐рдВрдХ рдЦрд╛рд▓реА рдЖрдгреВ рд╢рдХрддреЗ. рд╣реЗ рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдкреБрд░реЗрд╢рд╛ рдЙрддреНрдкрд╛рджрдирдХреНрд╖рдо рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рдирд╕рд╣ VPS рдСрд░реНрдбрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ рд╕рд░реНрд╡ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╣рджрд╛рд░реА рдЖрдгрд┐ рд╕рд░реНрд╡ рдмрд╛рд╣реНрдп рд░рд╣рджрд╛рд░реА рдкрд╛рд╕ рдХрд░реВ рд╢рдХрддреЗ. рдСрдлрд┐рд╕ рдЪреЕрдиреЗрд▓рдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдгреНрдпрд╛рдкреЗрдХреНрд╖рд╛ рд╣реЗ рдХрд░рдгреЗ рдмрд░реЗрдЪрджрд╛ рд╕реЛрдкреЗ рдЖрдгрд┐ рд╕реНрд╡рд╕реНрдд рдЕрд╕рддреЗ. рдПрдХ рдкрд░реНрдпрд╛рдп рдореНрд╣рдгреВрди, DDoS рд╡рд┐рд░реВрджреНрдз рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╛рдареА рд╡рд┐рд╢реЗрд╖ рд╕реЗрд╡рд╛рдВрдЪрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд░рдгреЗ рдпреЛрдЧреНрдп рдЖрд╣реЗ. рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реЗрд╡рд╛рдВрдЪреА рдХрд┐рдВрдордд рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдХрд┐рдВрдорддреАрд╢реА рддреБрд▓рдирд╛ рдХрд░рддрд╛ рдпреЗрддреЗ, рдЖрдгрд┐ рддреНрдпрд╛рд╕рд╛рдареА рд╡реЗрд│ рдШреЗрдгрд╛рд░реЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЖрд╡рд╢реНрдпрдХ рдирд╕рддреЗ, рдкрд░рдВрддреБ рдХрд╛рд╣реА рддреЛрдЯреЗ рджреЗрдЦреАрд▓ рдЖрд╣реЗрдд - рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдкреИрд╢рд╛рд╕рд╛рдареА рдлрдХреНрдд DDoS рд╕рдВрд░рдХреНрд╖рдг рдорд┐рд│рддреЗ, рддрд░ рддреНрдпрд╛рдЪрд╛ рд╕реНрд╡рддрдГрдЪрд╛ IDS рддреБрдордЪреНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд╕рд╛рд░рдЦреЗ

рдЗрддрд░ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдмрд╛рд╣реНрдп рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг

рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди (рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░, рд╡реЗрдм рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рд╡реЗрдм рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕ рдЗ.) рдЙрдкрд▓рдмреНрдз рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рдВрдордзреАрд▓ рд╡рд┐рд╡рд┐рдз рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдпрддреНрдирд╛рдВрдирд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ рд╕рдХреНрд╖рдо рдЖрд╣реЗ. рд╕рд╣рд╕рд╛, рдпрд╛рд╕рд╛рдареА, рд╕реАрдорд╛ рдЙрдкрдХрд░рдгрд╛рдВрдирдВрддрд░ рдЖрдпрдбреАрдПрд╕ рд▓реЕрдирдордзреНрдпреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рддреНрдпрд╛рд╕ рдмрд╛рд╣реЗрд░ рдиреЗрдгреНрдпрд╛рдЪрд╛ рдЕрдзрд┐рдХрд╛рд░ рдЖрд╣реЗ.

рдЖрддрд▓реНрдпрд╛ рд▓реЛрдХрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг

рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХрд╛рдЪреНрдпрд╛ рд╕рд░реНрд╡реЛрддреНрддрдо рдкреНрд░рдпрддреНрдирд╛рдВрдирдВрддрд░рд╣реА, рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╕рдВрдЧрдгрдХ рдорд╛рд▓рд╡реЗрдЕрд░рдиреЗ рд╕рдВрдХреНрд░рдорд┐рдд рд╣реЛрдК рд╢рдХрддрд╛рдд. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдХрд╛рд╣реА рд╡реЗрд│рд╛ рдЧреБрдВрдб рд▓реЛрдХ рд╕реНрдерд╛рдирд┐рдХ рдкрд░рд┐рд╕рд░рд╛рдд рджрд┐рд╕рддрд╛рдд, рдЬреЗ рдХрд╛рд╣реА рдмреЗрдХрд╛рдпрджреЗрд╢реАрд░ рдХрд╛рд░рд╡рд╛рдпрд╛ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдд. Suricata рдЕрд╢рд╛ рдкреНрд░рдпрддреНрдирд╛рдВрдирд╛ рд░реЛрдЦрдгреНрдпрд╛рдд рдорджрдд рдХрд░реВ рд╢рдХрддреЗ, рдЬрд░реА рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреЗ рдкрд░рд┐рдорд┐рддреАрдЪреНрдпрд╛ рдЖрдд рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрдгрд┐ рдПрдХрд╛ рдкреЛрд░реНрдЯрд╡рд░ рд░рд╣рджрд╛рд░реА рдорд┐рд░рд░ рдХрд░реВ рд╢рдХрдгрд╛рд░реНтАНрдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рд╕реНрд╡рд┐рдЪрд╕рд╣ рд╡рд╛рдкрд░рдгреЗ рдЪрд╛рдВрдЧрд▓реЗ рдЖрд╣реЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд рдмрд╛рд╣реНрдп рдЖрдпрдбреАрдПрд╕ рджреЗрдЦреАрд▓ рдирд┐рд░реБрдкрдпреЛрдЧреА рдирд╛рд╣реА - рдХрд┐рдорд╛рди рддреЗ рдмрд╛рд╣реНрдп рд╕рд░реНрд╡реНрд╣рд░рд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзрдгреНрдпрд╛рд╕рд╛рдареА LAN рд╡рд░ рд░рд╛рд╣рдгрд╛рд▒реНрдпрд╛ рдорд╛рд▓рд╡реЗрдЕрд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рдпрддреНрдирд╛рдВрдирд╛ рдкрдХрдбрдгреНрдпрд╛рдд рд╕рдХреНрд╖рдо рдЕрд╕реЗрд▓.

рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдЖрдореНрд╣реА рд╡реНрд╣реАрдкреАрдПрд╕рд╡рд░ рд╣рд▓реНрд▓рд╛ рдХрд░рдгрд╛рд░реА рджреБрд╕рд░реА рдЪрд╛рдЪрдгреА рддрдпрд╛рд░ рдХрд░реВ рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╛рдЙрдЯрд░рд╡рд░ рдЖрдореНрд╣реА рдбреАрдлреЙрд▓реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╣ Apache рд╡рд╛рдврд╡реВ, рддреНрдпрд╛рдирдВрддрд░ рдЖрдореНрд╣реА IDS рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реВрди 80 рд╡реНрдпрд╛ рдкреЛрд░реНрдЯрд▓рд╛ рдлреЙрд░рд╡рд░реНрдб рдХрд░реВ. рдкреБрдвреЗ, рдЖрдореНрд╣реА рдЖрдХреНрд░рдордг рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рд╣реЛрд╕реНрдЯрдХрдбреВрди DDoS рд╣рд▓реНрд▓реНрдпрд╛рдЪреЗ рдЕрдиреБрдХрд░рдг рдХрд░реВ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, GitHub рд╡рд░реВрди рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рд╛, рдЕрдЯреЕрдХрд┐рдВрдЧ рдиреЛрдбрд╡рд░ рдПрдХ рдЫреЛрдЯрд╛ xerxes рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрдХрд▓рд┐рдд рдХрд░рд╛ рдЖрдгрд┐ рдЪрд╛рд▓рд╡рд╛ (рддреБрдореНрд╣рд╛рд▓рд╛ gcc рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реВ рд╢рдХрддреЗ):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

рддрд┐рдЪреНрдпрд╛ рдХрд╛рдорд╛рдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рд╣реЛрддрд╛:

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рдЖрдордЪрд╛ рдЙрддреНрд╕реНрдлреВрд░реНрдд рд╣рд▓реНрд▓рд╛ рдЖрдгрд┐ "рдСрдлрд┐рд╕" (рдЦрд░реЗрддрд░ рд╣реЛрдо) рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдРрд╡рдЬреА рдореГрдд рдЪреЕрдиреЗрд▓ рдЕрд╕реВрдирд╣реА, Suricata рдЦрд▓рдирд╛рдпрдХрд╛рд▓рд╛ рдХрд╛рдкрддреЛ рдЖрдгрд┐ рдЕрдкрд╛рдЪреЗ рдкреГрд╖реНрда рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЙрдШрдбрддреЗ. рдЕрдзрд┐рдХ рдЧрдВрднреАрд░ рдХрд╛рд░реНрдпрд╛рдВрд╕рд╛рдареА, рдЖрдкрдг рд╡рд╛рдкрд░рд╛рд╡реЗ рдореЗрдЯрд╛рд╕реНрдкрд▓реЛрдЗрдЯ рдлреНрд░реЗрдорд╡рд░реНрдХ. рд╣реЗ рдкреНрд░рд╡реЗрд╢ рдЪрд╛рдЪрдгреАрд╕рд╛рдареА рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рд╡рд┐рд╡рд┐рдз рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреЗ рдЕрдиреБрдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ. рд╕реНрдерд╛рдкрдирд╛ рд╕реВрдЪрдирд╛ рдЙрдкрд▓рдмреНрдз рдкреНрд░рдХрд▓реНрдк рд╡реЗрдмрд╕рд╛рдЗрдЯрд╡рд░. рд╕реНрдерд╛рдкрдиреЗрдирдВрддрд░, рдПрдХ рдЕрджреНрдпрддрди рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:

sudo msfupdate

рдЪрд╛рдЪрдгреАрд╕рд╛рдареА, msfconsole рдЪрд╛рд▓рд╡рд╛.

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рджреБрд░реНрджреИрд╡рд╛рдиреЗ, рдлреНрд░реЗрдорд╡рд░реНрдХрдЪреНрдпрд╛ рдирд╡реАрдирддрдо рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдордзреНрдпреЗ рдЖрдкреЛрдЖрдк рдХреНрд░реЕрдХ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдирд╛рд╣реА, рдореНрд╣рдгреВрди рд╢реЛрд╖рдгреЗ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рдХреНрд░рдорд╡рд╛рд░реА рд▓рд╛рд╡рд╛рд╡реА рд▓рд╛рдЧрддреАрд▓ рдЖрдгрд┐ рд╡рд╛рдкрд░ рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рдЪрд╛рд▓рд╡рд╛рд╡реА рд▓рд╛рдЧрддреАрд▓. рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдЖрдХреНрд░рдордг рдХреЗрд▓реЗрд▓реНрдпрд╛ рдорд╢реАрдирд╡рд░ рдЙрдШрдбрд▓реЗрд▓реЗ рдкреЛрд░реНрдЯ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рдпреЛрдЧреНрдп рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, nmap рд╡рд╛рдкрд░рдгреЗ (рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреЗ рдЖрдХреНрд░рдордг рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯрд╡рд░ рдиреЗрдЯрд╕реНрдЯреЕрдЯрджреНрд╡рд╛рд░реЗ рдкреВрд░реНрдгрдкрдгреЗ рдмрджрд▓рд▓реЗ рдЬрд╛рдИрд▓), рдЖрдгрд┐ рдирдВрддрд░ рдпреЛрдЧреНрдп рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рд╡рд╛рдкрд░рд╛. рдореЗрдЯрд╛рд╕реНрдкреНрд▓реЛрдЗрдЯ рдореЙрдбреНрдпреВрд▓реНрд╕

рдСрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛рдВрд╕рд╣, рд╣рд▓реНрд▓реНрдпрд╛рдВрд╡рд┐рд░реВрджреНрдз рдЖрдпрдбреАрдПрд╕рдЪреА рд▓рд╡рдЪрд┐рдХрддрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рдЗрддрд░ рдорд╛рд░реНрдЧ рдЖрд╣реЗрдд. рдХреБрддреВрд╣рд▓рд╛рдЪреНрдпрд╛ рдлрд╛рдпрджреНрдпрд╛рд╕рд╛рдареА, рдЖрдкрдг рдЪрд╛рдЪрдгреА рдЖрд╡реГрддреНрддреА рд╡рд╛рдкрд░реВрди рддрдгрд╛рд╡ рдЪрд╛рдЪрдгреАрдЪреА рд╡реНрдпрд╡рд╕реНрдерд╛ рдХрд░реВ рд╢рдХрддрд╛ рдЖрдпрдкреА рд╕реНрдЯреНрд░реЗрд╕рд░. рдЕрдВрддрд░реНрдЧрдд рдШреБрд╕рдЦреЛрд░рд╛рдВрдЪреНрдпрд╛ рдХреГрддреАрдВрд╡рд░реАрд▓ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА, рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рдПрдХрд╛ рдорд╢реАрдирд╡рд░ рд╡рд┐рд╢реЗрд╖ рд╕рд╛рдзрдиреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдпреЛрдЧреНрдп рдЖрд╣реЗ. рддреЗрдереЗ рдмрд░реЗрдЪ рдкрд░реНрдпрд╛рдп рдЖрд╣реЗрдд рдЖрдгрд┐ рд╡реЗрд│реЛрд╡реЗрд│реА рддреЗ рдХреЗрд╡рд│ рдкреНрд░рд╛рдпреЛрдЧрд┐рдХ рд╕рд╛рдЗрдЯрд╡рд░рдЪ рдирд╡реНрд╣реЗ рддрд░ рдХрд╛рд░реНрдпрд░рдд рдкреНрд░рдгрд╛рд▓реАрдВрд╡рд░ рджреЗрдЦреАрд▓ рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЬрд╛рд╡реЗ, рдлрдХреНрдд рд╣реА рдПрдХ рдкреВрд░реНрдгрдкрдгреЗ рд╡реЗрдЧрд│реА рдХрдерд╛ рдЖрд╣реЗ.

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 3: рдСрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреЗ

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛