╨Т
Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 1: рддреБрдордЪреНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рдирд╛рдореВрд▓реНрдп IDS/IPS рдирд┐рд╡рдбрдгреЗ Snort рдХрд┐рдВрд╡рд╛ Suricata. рднрд╛рдЧ 2: Suricata рдЪреА рд╕реНрдерд╛рдкрдирд╛ рдЖрдгрд┐ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рд╕реЗрдЯрдЕрдк
рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрдЯ рдХрд░рдд рдЖрд╣реЗ
рдЪрд╛рдЪрдгреНрдпрд╛рдВрд╕рд╛рдареА рдкреНрд░рдердо рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдорд╢реАрдирд╡рд░ IDS рдХрд╛рдврдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕реВ рд╢рдХрддреЗ. рдЬрд░ рддреБрдореНрд╣реА рдЕрд╢рд╛ рд╕реЛрд▓реНрдпреВрд╢рдиреНрд╕рдЪрд╛ рдХрдзреАрд╣реА рд╕рд╛рдордирд╛ рдХреЗрд▓рд╛ рдирд╕реЗрд▓, рддрд░ рддреБрдореНрд╣реА рднреМрддрд┐рдХ рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рдСрд░реНрдбрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдгрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдмрджрд▓рдгреНрдпрд╛рд╕рд╛рдареА рдШрд╛рдИ рдХрд░реВ рдирдпреЗ. рддреБрдордЪреНтАНрдпрд╛ рдЧрдгрдиреЗрдЪреНтАНрдпрд╛ рдЧрд░рдЬрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдгреНтАНрдпрд╛рд╕рд╛рдареА рдкреНрд░рдгрд╛рд▓реА рд╕реБрд░рдХреНрд╖рд┐рддрдкрдгреЗ рдЖрдгрд┐ рдХрд┐рдлрд╛рдпрддрд╢реАрд░рдкрдгреЗ рдЪрд╛рд▓рд╡рдгреЗ рдЙрддреНрддрдо. рд╣реЗ рд╕рдордЬреВрди рдШреЗрдгреЗ рдорд╣рддреНрддреНрд╡рд╛рдЪреЗ рдЖрд╣реЗ рдХреА рд╕рд░реНрд╡ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд░рд╣рджрд╛рд░реА рдПрдХрд╛рдЪ рдмрд╛рд╣реНрдп рдиреЛрдбрдордзреВрди рдкрд╛рд░ рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓: рдЖрдпрдбреАрдПрд╕ рд╕реБрд░реАрдХрд╛рдЯрд╛ рд╕реНрдерд╛рдкрд┐рдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рд╡реНрд╣реАрдбреАрдПрд╕рд╢реА рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ (рдХрд┐рдВрд╡рд╛ рдЕрдиреЗрдХ рдиреЗрдЯрд╡рд░реНрдХ) рдХрдиреЗрдХреНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдкрдг рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛
sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update
рддреБрдореНрд╣реА рдЦрд╛рд▓реАрд▓ рдЖрджреЗрд╢рд╛рд╕рд╣ рдЙрдкрд▓рдмреНрдз рдкреЕрдХреЗрдЬреЗрд╕рдЪреА рд╕реВрдЪреА рдкрд╛рд╣реВ рд╢рдХрддрд╛:
apt-cache search softether
рддреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдЖрдореНрд╣рд╛рд▓рд╛ softether-vpnserver (рдЪрд╛рдЪрдгреА рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреАрд▓ рд╕рд░реНрд╡реНрд╣рд░ VDS рд╡рд░ рдЪрд╛рд▓реВ рдЖрд╣реЗ), рддрд╕реЗрдЪ softether-vpncmd - рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдпреБрдЯрд┐рд▓рд┐рдЯрд┐рдЬрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓.
sudo apt-get install softether-vpnserver softether-vpncmd
рд╕рд░реНрд╡реНрд╣рд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд┐рд╢реЗрд╖ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддреЗ:
sudo vpncmd
рдЖрдореНрд╣реА рд╕реЗрдЯрд┐рдВрдЧрдмрджреНрджрд▓ рддрдкрд╢реАрд▓рд╡рд╛рд░ рдмреЛрд▓рдгрд╛рд░ рдирд╛рд╣реА: рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдЧрджреА рд╕реЛрдкреА рдЖрд╣реЗ, рддрд┐рдЪреЗ рдЕрд╕рдВрдЦреНрдп рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдордзреНрдпреЗ рдЪрд╛рдВрдЧрд▓реЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рд▓реЗрдЦрд╛рдЪреНрдпрд╛ рд╡рд┐рд╖рдпрд╛рд╢реА рдереЗрдЯ рд╕рдВрдмрдВрдз рдирд╛рд╣реА. рдереЛрдбрдХреНрдпрд╛рдд, vpncmd рд╕реБрд░реВ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, рд╕рд░реНрд╡реНрд╣рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрдиреНрд╕реЛрд▓рд╡рд░ рдЬрд╛рдгреНрдпрд╛рд╕рд╛рдареА рддреБрдореНрд╣рд╛рд▓рд╛ рдЖрдпрдЯрдо 1 рдирд┐рд╡рдбрдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЖрдгрд┐ рд╣рдмрдЪреЗ рдирд╛рд╡ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рдРрд╡рдЬреА рдПрдВрдЯрд░ рджрд╛рдмрд╛. рдкреНрд░рд╢рд╛рд╕рдХ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд░реНрд╡реНрд╣рд░рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рдХрдорд╛рдВрдбрд╕рд╣ рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдбреАрдлреЙрд▓реНрдЯ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣рдм рд╣рдЯрд╡рд┐рд▓рд╛ рдЬрд╛рддреЛ (рд╣рдмрдбреЗрд▓реАрдЯ рдХрдорд╛рдВрдб) рдЖрдгрд┐ Suricata_VPN рдирд╛рд╡рд╛рдиреЗ рдПрдХ рдирд╡реАрди рддрдпрд╛рд░ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдЪрд╛ рдкрд╛рд╕рд╡рд░реНрдб рджреЗрдЦреАрд▓ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ (рд╣рдмрдХреНрд░рд┐рдПрдЯ рдХрдорд╛рдВрдб). рдкреБрдвреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рд╣рдм Suricata_VPN рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рдирд╡реАрди рд╣рдмрдЪреНрдпрд╛ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдХрдиреНрд╕реЛрд▓рд╡рд░ рдЬрд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓ рдЖрдгрд┐ groupcreate рдЖрдгрд┐ usercreate рдХрдорд╛рдВрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рдЧреНрд░реБрдк рдЖрдгрд┐ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рддрдпрд╛рд░ рдХрд░рд╛. рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╕рдВрдХреЗрддрд╢рдмреНрдж рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рд╡рд╛рдкрд░реВрди рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ.
рд╕реЙрдлреНрдЯрдЗрдерд░ рджреЛрди рдЯреНрд░реЕрдлрд┐рдХ рдЯреНрд░рд╛рдиреНрд╕рдлрд░ рдореЛрдбрд▓рд╛ рд╕рдкреЛрд░реНрдЯ рдХрд░рддреЗ: рд╕рд┐рдХреНрдпреБрд░рдиреЗрдЯ рдЖрдгрд┐ рд▓реЛрдХрд▓ рдмреНрд░рд┐рдЬ. рдкрд╣рд┐рд▓реЗ рд╕реНрд╡рддрдГрдЪреЗ NAT рдЖрдгрд┐ DHCP рд╕рд╣ рдЖрднрд╛рд╕реА рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдорд╛рд▓рдХреАрдЪреЗ рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЖрд╣реЗ. SecureNAT рд▓рд╛ TUN/TAP рдХрд┐рдВрд╡рд╛ Netfilter рдХрд┐рдВрд╡рд╛ рдЗрддрд░ рдлрд╛рдпрд░рд╡реЙрд▓ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╛рд╣реА. рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪрд╛ рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рдХреЛрд░рд╡рд░ рдкрд░рд┐рдгрд╛рдо рд╣реЛрдд рдирд╛рд╣реА рдЖрдгрд┐ рд╕рд░реНрд╡ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓рд╛рдЗрдЬ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд рдЖрдгрд┐ рдХреЛрдгрддреНрдпрд╛рд╣реА VPS/VDS рд╡рд░ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд, рд╣рд╛рдпрдкрд░рд╡рд╛рдЗрдЬрд░ рд╡рд╛рдкрд░рд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп. рдпрд╛рдореБрд│реЗ рд╕реНрдерд╛рдирд┐рдХ рдмреНрд░рд┐рдЬ рдореЛрдбрдЪреНрдпрд╛ рддреБрд▓рдиреЗрдд CPU рднрд╛рд░ рд╡рд╛рдврддреЛ рдЖрдгрд┐ рд╡реЗрдЧ рдХрдореА рд╣реЛрддреЛ, рдЬреЗ SoftEther рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╣рдмрд▓рд╛ рднреМрддрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдбреЕрдкреНрдЯрд░ рдХрд┐рдВрд╡рд╛ TAP рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд╢реА рдЬреЛрдбрддреЗ.
рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЕрдзрд┐рдХ рдХреНрд▓рд┐рд╖реНрдЯ рд╣реЛрддреЗ, рдХрд╛рд░рдг рд░реВрдЯрд┐рдВрдЧ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рд╡рд╛рдкрд░реВрди рдХрд░реНрдирд▓ рд╕реНрддрд░рд╛рд╡рд░ рд╣реЛрддреЗ. рдЖрдордЪреЗ рд╡реНрд╣реАрдбреАрдПрд╕ рд╣рд╛рдпрдкрд░-рд╡реНрд╣реА рд╡рд░ рддрдпрд╛рд░ рдХреЗрд▓реЗ рдЖрд╣реЗ, рдореНрд╣рдгреВрди рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рдЯрдкреНрдкреНрдпрд╛рдд рдЖрдореНрд╣реА рд╕реНрдерд╛рдирд┐рдХ рдмреНрд░рд┐рдЬ рддрдпрд╛рд░ рдХрд░рддреЛ рдЖрдгрд┐ рдмреНрд░рд┐рдЬрдХреНрд░рд┐рдПрдЯ Suricate_VPN -device:suricate_vpn -tap:yes рдХрдорд╛рдВрдбрд╕рд╣ TAP рдбрд┐рд╡реНрд╣рд╛рдЗрд╕ рд╕рдХреНрд░рд┐рдп рдХрд░рддреЛ. рд╣рдм рдореЕрдиреЗрдЬрдореЗрдВрдЯ рдХрдиреНрд╕реЛрд▓рдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбрд▓реНрдпрд╛рдирдВрддрд░, рдЖрдореНрд╣рд╛рд▓рд╛ рд╕рд┐рд╕реНрдЯрдордордзреНрдпреЗ рдПрдХ рдирд╡реАрди рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рджрд┐рд╕реЗрд▓ рдЬреНрдпрд╛рд▓рд╛ рдЕрджреНрдпрд╛рдк IP рдирд┐рдпреБрдХреНрдд рдХреЗрд▓реЗрд▓рд╛ рдирд╛рд╣реА:
ifconfig
рдкреБрдвреЗ, рддреБрдореНрд╣рд╛рд▓рд╛ рдЗрдВрдЯрд░рдлреЗрд╕ (IP рдлреЙрд░рд╡рд░реНрдб) рджрд░рдореНрдпрд╛рди рдкреЕрдХреЗрдЯ рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕рдХреНрд╖рдо рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓, рдЬрд░ рддреЗ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЕрд╕реЗрд▓:
sudo nano /etc/sysctl.conf
рдЦрд╛рд▓реАрд▓ рдУрд│ рдЕрдирдХрдореЗрдВрдЯ рдХрд░рд╛:
net.ipv4.ip_forward = 1
рдлрд╛рдЗрд▓рдордзреНрдпреЗ рдмрджрд▓ рд╕реЗрд╡реНрд╣ рдХрд░рд╛, рдПрдбрд┐рдЯрд░рдордзреВрди рдмрд╛рд╣реЗрд░ рдкрдбрд╛ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдЦрд╛рд▓реАрд▓ рдХрдорд╛рдВрдбрд╕рд╣ рд▓рд╛рдЧреВ рдХрд░рд╛:
sudo sysctl -p
рдкреБрдвреЗ, рдЖрдореНрд╣рд╛рд▓рд╛ рдХрд╛рд▓реНрдкрдирд┐рдХ IP рд╕рд╣ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХрд╕рд╛рдареА рд╕рдмрдиреЗрдЯ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, 10.0.10.0/24) рдЖрдгрд┐ рдЗрдВрдЯрд░рдлреЗрд╕рд▓рд╛ рдПрдХ рдкрддреНрддрд╛ рдирд┐рдпреБрдХреНрдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ:
sudo ifconfig tap_suricata_vp 10.0.10.1/24
рдордЧ рддреБрдореНрд╣рд╛рд▓рд╛ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░рдЪреЗ рдирд┐рдпрдо рд▓рд┐рд╣рд╛рд╡реЗ рд▓рд╛рдЧрддреАрд▓.
1. рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, рдРрдХрдгреНрдпрд╛рдЪреНрдпрд╛ рдкреЛрд░реНрдЯрд╡рд░ рдпреЗрдгрд╛рд░реНтАНрдпрд╛ рдкреЕрдХреЗрдЯреНрд╕рдирд╛ рдЕрдиреБрдорддреА рджреНрдпрд╛ (рд╕реЙрдлреНрдЯрдЗрдерд░ рдкреНрд░реЛрдкреНрд░рд╛рдпрдЯрд░реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ HTTPS рдЖрдгрд┐ рдкреЛрд░реНрдЯ 443 рд╡рд╛рдкрд░рддреЗ)
sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT
2. 10.0.10.0/24 рд╕рдмрдиреЗрдЯрд╡рд░реВрди рдореБрдЦреНрдп рд╕рд░реНрд╡реНрд╣рд░ IP рд╡рд░ NAT рд╕реЗрдЯ рдХрд░рд╛
sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140
3. рд╕рдмрдиреЗрдЯ 10.0.10.0/24 рд╡рд░реВрди рдкреЕрдХреЗрдЯ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреНрдпрд╛
sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT
4. рдЖрдзреАрдЪ рд╕реНрдерд╛рдкрд┐рдд рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рдкреЕрдХреЗрдЯ рдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреНрдпрд╛
sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
рдЧреГрд╣рдкрд╛рда рдореНрд╣рдгреВрди рд╡рд╛рдЪрдХрд╛рдВрд╕рд╛рдареА рдЗрдирд┐рд╢рд┐рдПрд▓рд╛рдпрдЭреЗрд╢рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╡рд╛рдкрд░реВрди рд╕рд┐рд╕реНрдЯрдо рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдЭрд╛рд▓реНрдпрд╛рд╡рд░ рдЖрдореНрд╣реА рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреЗ рдСрдЯреЛрдореЗрд╢рди рд╕реЛрдбреВ.
рддреБрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдЖрдкреЛрдЖрдк IP рджреЗрдК рдЗрдЪреНрдЫрд┐рдд рдЕрд╕рд▓реНрдпрд╛рд╕, рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реНрдерд╛рдирд┐рдХ рдмреНрд░рд┐рдЬрд╕рд╛рдареА рдХрд╛рд╣реА рдкреНрд░рдХрд╛рд░рдЪреА DHCP рд╕реЗрд╡рд╛ рджреЗрдЦреАрд▓ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рд╛рд╡реА рд▓рд╛рдЧреЗрд▓. рд╣реЗ рд╕рд░реНрд╡реНрд╣рд░ рд╕реЗрдЯрдЕрдк рдкреВрд░реНрдг рдХрд░рддреЗ рдЖрдгрд┐ рддреБрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреЗ рдЬрд╛рдК рд╢рдХрддрд╛. SoftEther рдЕрдиреЗрдХ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЗ, рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ LAN рдЙрдкрдХрд░рдгрд╛рдВрдЪреНрдпрд╛ рдХреНрд╖рдорддреЗрд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рдЕрд╕рддреЛ.
netstat -ap |grep vpnserver
рдЖрдордЪрд╛ рдЪрд╛рдЪрдгреА рд░рд╛рдЙрдЯрд░ рдЙрдмрдВрдЯреВ рдЕрдВрддрд░реНрдЧрдд рджреЗрдЦреАрд▓ рдЪрд╛рд▓рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдорд╛рд▓рдХреА рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдмрд╛рд╣реНрдп рднрд╛рдВрдбрд╛рд░рд╛рддреВрди рд╕реЙрдлреНрдЯрджрд░-рд╡реНрд╣реАрдкреАрдПрдирдХреНрд▓рд╛рдпрдВрдЯ рдЖрдгрд┐ рд╕реЙрдлреНрдЯрджрд░-рд╡реНрд╣реАрдкреАрдПрдирд╕реАрдПрдордбреА рдкреЕрдХреЗрдЬреЗрд╕ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВрдпрд╛. рдЖрдкрд▓реНрдпрд╛рд▓рд╛ рдХреНрд▓рд╛рдпрдВрдЯ рдЪрд╛рд▓рд╡рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реЗрд▓:
sudo vpnclient start
рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, vpncmd рдпреБрдЯрд┐рд▓рд┐рдЯреА рд╡рд╛рдкрд░рд╛, vpnclient рдЬреНрдпрд╛ рдорд╢реАрдирд╡рд░ рдЪрд╛рд▓рдд рдЖрд╣реЗ рддреНрдпрд╛ рдорд╢реАрди рдореНрд╣рдгреВрди рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯрдЪреА рдирд┐рд╡рдб рдХрд░рд╛. рд╕рд░реНрд╡ рдХрдорд╛рдВрдб рдХрдиреНрд╕реЛрд▓рдордзреНрдпреЗ рдмрдирд╡рд┐рд▓реНрдпрд╛ рдЬрд╛рддрд╛рдд: рддреБрдореНрд╣рд╛рд▓рд╛ рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдЗрдВрдЯрд░рдлреЗрд╕ (NicCreate) рдЖрдгрд┐ рдЦрд╛рддреЗ (AccountCreate) рддрдпрд╛рд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.
рдХрд╛рд╣реА рдкреНрд░рдХрд░рдгрд╛рдВрдордзреНрдпреЗ, рддреБрдореНрд╣реА AccountAnonymousSet, AccountPasswordSet, AccountCertSet рдЖрдгрд┐ AccountSecureCertSet рдЖрджреЗрд╢ рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрдд рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЖрдореНрд╣реА DHCP рд╡рд╛рдкрд░рдд рдирд╕рд▓реНрдпрд╛рдореБрд│реЗ, рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рдЕрдбреЕрдкреНрдЯрд░рдЪрд╛ рдкрддреНрддрд╛ рд╕реНрд╡рд╣рд╕реНрддреЗ рд╕реЗрдЯ рдХреЗрд▓рд╛ рдЖрд╣реЗ.
рдпрд╛рд╢рд┐рд╡рд╛рдп, рдЖрдореНрд╣рд╛рд▓рд╛ ip рдлреЙрд░рд╡рд░реНрдб (/etc/sysctl.conf рдлрд╛рдЗрд▓рдордзреАрд▓ рдкрд░реНрдпрд╛рдп net.ipv4.ip_forward=1) рд╕рдХреНрд╖рдо рдХрд░рдгреЗ рдЖрдгрд┐ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реНрдпрд╛рд╕, Suricata рд╕рд╣ VDS рд╡рд░, рддреБрдореНрд╣реА рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╕реЗрд╡рд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЛрд░реНрдЯ рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реВ рд╢рдХрддрд╛. рдпрд╛рд╡рд░, рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рд▓реАрдиреАрдХрд░рдг рдкреВрд░реНрдг рдорд╛рдирд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ.
рдЖрдордЪреЗ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЕрд╕реЗ рдХрд╛рд╣реАрддрд░реА рджрд┐рд╕реЗрд▓:
Suricata рд╕реЗрдЯ рдХрд░рдд рдЖрд╣реЗ
╨Т
рдЖрдпрдбреАрдПрд╕ рд░реАрд╕реНрдЯрд╛рд░реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдХрдорд╛рдВрдб рд╡рд╛рдкрд░рд╛:
systemctl restart suricata
рдЙрдкрд╛рдп рддрдпрд╛рд░ рдЖрд╣реЗ, рдЖрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдпреБрдХреНрдд рдХреНрд░рд┐рдпрд╛рдВрдЪреНрдпрд╛ рдкреНрд░рддрд┐рдХрд╛рд░рд╛рд╕рд╛рдареА рддреНрдпрд╛рдЪреА рдЪрд╛рдЪрдгреА рдШреНрдпрд╛рд╡реА рд▓рд╛рдЧреЗрд▓.
рд╣рд▓реНрд▓реНрдпрд╛рдВрдЪреЗ рдЕрдиреБрдХрд░рдг рдХрд░рдгреЗ
рдмрд╛рд╣реНрдп IDS рд╕реЗрд╡реЗрдЪреНрдпрд╛ рд▓рдврд╛рдК рд╡рд╛рдкрд░рд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рдкрд░рд┐рд╕реНрдерд┐рддреА рдЕрд╕реВ рд╢рдХрддрд╛рдд:
DDoS рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг (рдкреНрд░рд╛рдердорд┐рдХ рдЙрджреНрджреЗрд╢)
рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдордзреНрдпреЗ рдЕрд╕рд╛ рдкрд░реНрдпрд╛рдп рдЕрдВрдорд▓рд╛рдд рдЖрдгрдгреЗ рдХрдареАрдг рдЖрд╣реЗ, рдХрд╛рд░рдг рд╡рд┐рд╢реНрд▓реЗрд╖рдгрд╛рд╕рд╛рдареА рдкреЕрдХреЗрдЯ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рджрд┐рд╕рдгрд╛рд░реНтАНрдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░ рдЬрд╛рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдЬрд░реА рдЖрдпрдбреАрдПрд╕рдиреЗ рддреНрдпрд╛рдВрдирд╛ рдмреНрд▓реЙрдХ рдХреЗрд▓реЗ рддрд░реА, рдмрдирд╛рд╡рдЯ рд░рд╣рджрд╛рд░реА рдбреЗрдЯрд╛ рд▓рд┐рдВрдХ рдЦрд╛рд▓реА рдЖрдгреВ рд╢рдХрддреЗ. рд╣реЗ рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣рд╛рд▓рд╛ рдкреБрд░реЗрд╢рд╛ рдЙрддреНрдкрд╛рджрдирдХреНрд╖рдо рдЗрдВрдЯрд░рдиреЗрдЯ рдХрдиреЗрдХреНрд╢рдирд╕рд╣ VPS рдСрд░реНрдбрд░ рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ рдЬреЗ рд╕рд░реНрд╡ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╣рджрд╛рд░реА рдЖрдгрд┐ рд╕рд░реНрд╡ рдмрд╛рд╣реНрдп рд░рд╣рджрд╛рд░реА рдкрд╛рд╕ рдХрд░реВ рд╢рдХрддреЗ. рдСрдлрд┐рд╕ рдЪреЕрдиреЗрд▓рдЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдгреНрдпрд╛рдкреЗрдХреНрд╖рд╛ рд╣реЗ рдХрд░рдгреЗ рдмрд░реЗрдЪрджрд╛ рд╕реЛрдкреЗ рдЖрдгрд┐ рд╕реНрд╡рд╕реНрдд рдЕрд╕рддреЗ. рдПрдХ рдкрд░реНрдпрд╛рдп рдореНрд╣рдгреВрди, DDoS рд╡рд┐рд░реВрджреНрдз рд╕рдВрд░рдХреНрд╖рдгрд╛рд╕рд╛рдареА рд╡рд┐рд╢реЗрд╖ рд╕реЗрд╡рд╛рдВрдЪрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд░рдгреЗ рдпреЛрдЧреНрдп рдЖрд╣реЗ. рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реЗрд╡рд╛рдВрдЪреА рдХрд┐рдВрдордд рд╡реНрд╣рд░реНрдЪреНрдпреБрдЕрд▓ рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рдХрд┐рдВрдорддреАрд╢реА рддреБрд▓рдирд╛ рдХрд░рддрд╛ рдпреЗрддреЗ, рдЖрдгрд┐ рддреНрдпрд╛рд╕рд╛рдареА рд╡реЗрд│ рдШреЗрдгрд╛рд░реЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдЖрд╡рд╢реНрдпрдХ рдирд╕рддреЗ, рдкрд░рдВрддреБ рдХрд╛рд╣реА рддреЛрдЯреЗ рджреЗрдЦреАрд▓ рдЖрд╣реЗрдд - рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдкреИрд╢рд╛рд╕рд╛рдареА рдлрдХреНрдд DDoS рд╕рдВрд░рдХреНрд╖рдг рдорд┐рд│рддреЗ, рддрд░ рддреНрдпрд╛рдЪрд╛ рд╕реНрд╡рддрдГрдЪрд╛ IDS рддреБрдордЪреНрдпрд╛рдкреНрд░рдорд╛рдгреЗ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рд╕рд╛рд░рдЦреЗ
рдЗрддрд░ рдкреНрд░рдХрд╛рд░рдЪреНрдпрд╛ рдмрд╛рд╣реНрдп рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг
рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди (рдореЗрд▓ рд╕рд░реНрд╡реНрд╣рд░, рд╡реЗрдм рд╕рд░реНрд╡реНрд╣рд░ рдЖрдгрд┐ рд╡реЗрдм рдНрдкреНрд▓рд┐рдХреЗрд╢рдиреНрд╕ рдЗ.) рдЙрдкрд▓рдмреНрдз рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рдВрдордзреАрд▓ рд╡рд┐рд╡рд┐рдз рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдпрддреНрдирд╛рдВрдирд╛ рд╕реБрд░реАрдХрд╛рдЯрд╛ рд╕рдХреНрд╖рдо рдЖрд╣реЗ. рд╕рд╣рд╕рд╛, рдпрд╛рд╕рд╛рдареА, рд╕реАрдорд╛ рдЙрдкрдХрд░рдгрд╛рдВрдирдВрддрд░ рдЖрдпрдбреАрдПрд╕ рд▓реЕрдирдордзреНрдпреЗ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ, рдкрд░рдВрддреБ рддреНрдпрд╛рд╕ рдмрд╛рд╣реЗрд░ рдиреЗрдгреНрдпрд╛рдЪрд╛ рдЕрдзрд┐рдХрд╛рд░ рдЖрд╣реЗ.
рдЖрддрд▓реНрдпрд╛ рд▓реЛрдХрд╛рдВрдкрд╛рд╕реВрди рд╕рдВрд░рдХреНрд╖рдг
рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХрд╛рдЪреНрдпрд╛ рд╕рд░реНрд╡реЛрддреНрддрдо рдкреНрд░рдпрддреНрдирд╛рдВрдирдВрддрд░рд╣реА, рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░реАрд▓ рд╕рдВрдЧрдгрдХ рдорд╛рд▓рд╡реЗрдЕрд░рдиреЗ рд╕рдВрдХреНрд░рдорд┐рдд рд╣реЛрдК рд╢рдХрддрд╛рдд. рдпрд╛рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдХрд╛рд╣реА рд╡реЗрд│рд╛ рдЧреБрдВрдб рд▓реЛрдХ рд╕реНрдерд╛рдирд┐рдХ рдкрд░рд┐рд╕рд░рд╛рдд рджрд┐рд╕рддрд╛рдд, рдЬреЗ рдХрд╛рд╣реА рдмреЗрдХрд╛рдпрджреЗрд╢реАрд░ рдХрд╛рд░рд╡рд╛рдпрд╛ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХрд░рддрд╛рдд. Suricata рдЕрд╢рд╛ рдкреНрд░рдпрддреНрдирд╛рдВрдирд╛ рд░реЛрдЦрдгреНрдпрд╛рдд рдорджрдд рдХрд░реВ рд╢рдХрддреЗ, рдЬрд░реА рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреЗ рдкрд░рд┐рдорд┐рддреАрдЪреНрдпрд╛ рдЖрдд рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреЗ рдЖрдгрд┐ рдПрдХрд╛ рдкреЛрд░реНрдЯрд╡рд░ рд░рд╣рджрд╛рд░реА рдорд┐рд░рд░ рдХрд░реВ рд╢рдХрдгрд╛рд░реНтАНрдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрд┐рдд рд╕реНрд╡рд┐рдЪрд╕рд╣ рд╡рд╛рдкрд░рдгреЗ рдЪрд╛рдВрдЧрд▓реЗ рдЖрд╣реЗ. рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд рдмрд╛рд╣реНрдп рдЖрдпрдбреАрдПрд╕ рджреЗрдЦреАрд▓ рдирд┐рд░реБрдкрдпреЛрдЧреА рдирд╛рд╣реА - рдХрд┐рдорд╛рди рддреЗ рдмрд╛рд╣реНрдп рд╕рд░реНрд╡реНрд╣рд░рд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзрдгреНрдпрд╛рд╕рд╛рдареА LAN рд╡рд░ рд░рд╛рд╣рдгрд╛рд▒реНрдпрд╛ рдорд╛рд▓рд╡реЗрдЕрд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рдпрддреНрдирд╛рдВрдирд╛ рдкрдХрдбрдгреНрдпрд╛рдд рд╕рдХреНрд╖рдо рдЕрд╕реЗрд▓.
рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдЖрдореНрд╣реА рд╡реНрд╣реАрдкреАрдПрд╕рд╡рд░ рд╣рд▓реНрд▓рд╛ рдХрд░рдгрд╛рд░реА рджреБрд╕рд░реА рдЪрд╛рдЪрдгреА рддрдпрд╛рд░ рдХрд░реВ рдЖрдгрд┐ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд░рд╛рдЙрдЯрд░рд╡рд░ рдЖрдореНрд╣реА рдбреАрдлреЙрд▓реНрдЯ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирд╕рд╣ Apache рд╡рд╛рдврд╡реВ, рддреНрдпрд╛рдирдВрддрд░ рдЖрдореНрд╣реА IDS рд╕рд░реНрд╡реНрд╣рд░рд╡рд░реВрди 80 рд╡реНрдпрд╛ рдкреЛрд░реНрдЯрд▓рд╛ рдлреЙрд░рд╡рд░реНрдб рдХрд░реВ. рдкреБрдвреЗ, рдЖрдореНрд╣реА рдЖрдХреНрд░рдордг рдХрд░рдгрд╛рд░реНтАНрдпрд╛ рд╣реЛрд╕реНрдЯрдХрдбреВрди DDoS рд╣рд▓реНрд▓реНрдпрд╛рдЪреЗ рдЕрдиреБрдХрд░рдг рдХрд░реВ. рд╣реЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, GitHub рд╡рд░реВрди рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рд╛, рдЕрдЯреЕрдХрд┐рдВрдЧ рдиреЛрдбрд╡рд░ рдПрдХ рдЫреЛрдЯрд╛ xerxes рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрдХрд▓рд┐рдд рдХрд░рд╛ рдЖрдгрд┐ рдЪрд╛рд▓рд╡рд╛ (рддреБрдореНрд╣рд╛рд▓рд╛ gcc рдкреЕрдХреЗрдЬ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрд╕реВ рд╢рдХрддреЗ):
git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes
./xerxes 45.132.17.140 80
рддрд┐рдЪреНрдпрд╛ рдХрд╛рдорд╛рдЪрд╛ рдкрд░рд┐рдгрд╛рдо рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рд╣реЛрддрд╛:
рдЖрдордЪрд╛ рдЙрддреНрд╕реНрдлреВрд░реНрдд рд╣рд▓реНрд▓рд╛ рдЖрдгрд┐ "рдСрдлрд┐рд╕" (рдЦрд░реЗрддрд░ рд╣реЛрдо) рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдРрд╡рдЬреА рдореГрдд рдЪреЕрдиреЗрд▓ рдЕрд╕реВрдирд╣реА, Suricata рдЦрд▓рдирд╛рдпрдХрд╛рд▓рд╛ рдХрд╛рдкрддреЛ рдЖрдгрд┐ рдЕрдкрд╛рдЪреЗ рдкреГрд╖реНрда рдбреАрдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░ рдЙрдШрдбрддреЗ. рдЕрдзрд┐рдХ рдЧрдВрднреАрд░ рдХрд╛рд░реНрдпрд╛рдВрд╕рд╛рдареА, рдЖрдкрдг рд╡рд╛рдкрд░рд╛рд╡реЗ
sudo msfupdate
рдЪрд╛рдЪрдгреАрд╕рд╛рдареА, msfconsole рдЪрд╛рд▓рд╡рд╛.
рджреБрд░реНрджреИрд╡рд╛рдиреЗ, рдлреНрд░реЗрдорд╡рд░реНрдХрдЪреНрдпрд╛ рдирд╡реАрдирддрдо рдЖрд╡реГрддреНрддреНрдпрд╛рдВрдордзреНрдпреЗ рдЖрдкреЛрдЖрдк рдХреНрд░реЕрдХ рдХрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдирд╛рд╣реА, рдореНрд╣рдгреВрди рд╢реЛрд╖рдгреЗ рд╡реНрдпрдХреНрддрд┐рдЪрд▓рд┐рддрдкрдгреЗ рдХреНрд░рдорд╡рд╛рд░реА рд▓рд╛рд╡рд╛рд╡реА рд▓рд╛рдЧрддреАрд▓ рдЖрдгрд┐ рд╡рд╛рдкрд░ рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рдЪрд╛рд▓рд╡рд╛рд╡реА рд▓рд╛рдЧрддреАрд▓. рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛, рдЖрдХреНрд░рдордг рдХреЗрд▓реЗрд▓реНрдпрд╛ рдорд╢реАрдирд╡рд░ рдЙрдШрдбрд▓реЗрд▓реЗ рдкреЛрд░реНрдЯ рдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдгреЗ рдпреЛрдЧреНрдп рдЖрд╣реЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, nmap рд╡рд╛рдкрд░рдгреЗ (рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рддреЗ рдЖрдХреНрд░рдордг рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╣реЛрд╕реНрдЯрд╡рд░ рдиреЗрдЯрд╕реНрдЯреЕрдЯрджреНрд╡рд╛рд░реЗ рдкреВрд░реНрдгрдкрдгреЗ рдмрджрд▓рд▓реЗ рдЬрд╛рдИрд▓), рдЖрдгрд┐ рдирдВрддрд░ рдпреЛрдЧреНрдп рдирд┐рд╡рдбрд╛ рдЖрдгрд┐ рд╡рд╛рдкрд░рд╛.
рдСрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛рдВрд╕рд╣, рд╣рд▓реНрд▓реНрдпрд╛рдВрд╡рд┐рд░реВрджреНрдз рдЖрдпрдбреАрдПрд╕рдЪреА рд▓рд╡рдЪрд┐рдХрддрд╛ рддрдкрд╛рд╕рдгреНрдпрд╛рд╕рд╛рдареА рдЗрддрд░ рдорд╛рд░реНрдЧ рдЖрд╣реЗрдд. рдХреБрддреВрд╣рд▓рд╛рдЪреНрдпрд╛ рдлрд╛рдпрджреНрдпрд╛рд╕рд╛рдареА, рдЖрдкрдг рдЪрд╛рдЪрдгреА рдЖрд╡реГрддреНрддреА рд╡рд╛рдкрд░реВрди рддрдгрд╛рд╡ рдЪрд╛рдЪрдгреАрдЪреА рд╡реНрдпрд╡рд╕реНрдерд╛ рдХрд░реВ рд╢рдХрддрд╛
рд╕реНрддреНрд░реЛрдд: www.habr.com