Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

╨Т рдЕрдШрд┐рд▓реНрд▓реЛ рд▓реЗрдЦ рд╣рд╛рдореАрд▓реЗ Ubuntu 18.04 LTS рдорд╛ Suricata рдХреЛ рд╕реНрдерд┐рд░ рд╕рдВрд╕реНрдХрд░рдг рдХрд╕рд░реА рдЪрд▓рд╛рдЙрдиреЗ рднрдиреЗрд░ рдХрднрд░ рдЧрд░реЗрдХрд╛ рдЫреМрдВред рдПрдХрд▓ рдиреЛрдбрдорд╛ IDS рд╕реЗрдЯ рдЕрдк рдЧрд░реНрдиреЗ рд░ рдирд┐: рд╢реБрд▓реНрдХ рдирд┐рдпрдо рд╕реЗрдЯрд╣рд░реВ рд╕рдХреНрд╖рдо рдкрд╛рд░реНрдиреЗ рдзреЗрд░реИ рд╕рд░рд▓ рдЫред рдЖрдЬ рд╣рд╛рдореА рднрд░реНрдЪреБрдЕрд▓ рд╕рд░реНрднрд░рдорд╛ рд╕реНрдерд╛рдкрд┐рдд Suricata рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдорд╛рдиреНрдп рдкреНрд░рдХрд╛рд░рдХрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╕рд░реА рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░реНрдиреЗ рднрдиреЗрд░ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗрдЫреМрдВред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореАрд▓рд╛рдИ рд▓рд┐рдирдХреНрд╕рдорд╛ рджреБрдИ рдХрдореНрдкреНрдпреБрдЯрд┐рдЩ рдХреЛрд░рдХреЛ рд╕рд╛рде VDS рдЪрд╛рд╣рд┐рдиреНрдЫред RAM рдХреЛ рдорд╛рддреНрд░рд╛ рд▓реЛрдбрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫ: рдХрд╕реИрдХреЛ рд▓рд╛рдЧрд┐ 2 GB рдкрд░реНрдпрд╛рдкреНрдд рдЫ, рд░ рдЕрдзрд┐рдХ рдЧрдореНрднреАрд░ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ 4 рд╡рд╛ 6 рдкрдирд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реБрди рд╕рдХреНрдЫред рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирдХреЛ рдлрд╛рдЗрджрд╛ рднрдиреЗрдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд╣реЛ: рддрдкрд╛рдИрдВ рдиреНрдпреВрдирддрдо рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд╕рд╛рде рд╕реБрд░реВ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ рдмрдврд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЕрдиреБрд╕рд╛рд░ рд╕реНрд░реЛрддрд╣рд░реВред

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рддрд╕реНрдмрд┐рд░рдГ рд░реЛрдпрдЯрд░реНрд╕

рдЬрдбрд╛рди рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ

рдкрд╣рд┐рд▓реЛ рд╕реНрдерд╛рдирдорд╛ рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирдорд╛ IDS рд╣рдЯрд╛рдЙрди рдкрд░реАрдХреНрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реБрди рд╕рдХреНрдЫред рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ рддреНрдпрд╕реНрддрд╛ рд╕рдорд╛рдзрд╛рдирд╣рд░реВрд╕рдБрдЧ рдХрд╣рд┐рд▓реНрдпреИ рд╡реНрдпрд╡рд╣рд╛рд░ рдЧрд░реНрдиреБрднрдПрдХреЛ рдЫреИрди рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рднреМрддрд┐рдХ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЕрд░реНрдбрд░ рдЧрд░реНрди рд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд░рдЪрдирд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╣рддрд╛рд░ рдЧрд░реНрдиреБ рд╣реБрдБрджреИрдиред рддрдкрд╛рдЗрдБрдХреЛ рдХрдореНрдкреНрдпреБрдЯ рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рд░ рд▓рд╛рдЧрдд-рдкреНрд░рднрд╛рд╡реА рд░реВрдкрдорд╛ рдЪрд▓рд╛рдЙрдиреБ рдЙрддреНрддрдо рд╣реБрдиреНрдЫред рдпреЛ рдмреБрдЭреНрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫ рдХрд┐ рд╕рдмреИ рдХрд░реНрдкреЛрд░реЗрдЯ рдЯреНрд░рд╛рдлрд┐рдХ рдПрдХ рдПрдХрд▓ рдмрд╛рд╣реНрдп рдиреЛрдб рдорд╛рд░реНрдлрдд рдкрд╛рд░рд┐рдд рдЧрд░реНрдиреБрдкрд░реНрдЫ: IDS Suricata рд╕реНрдерд╛рдкрдирд╛ рднрдПрдХреЛ VDS рдорд╛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ (рд╡рд╛ рдзреЗрд░реИ рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ) рдЬрдбрд╛рди рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рд╕рдлреНрдЯреЗрдереЗрд░ - рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛ, рдХреНрд░рд╕-рдкреНрд▓реЗрдЯрдлрд░реНрдо VPN рд╕рд░реНрднрд░ рдЬрд╕рд▓реЗ рдмрд▓рд┐рдпреЛ рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдЕрдлрд┐рд╕ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЬрдбрд╛рдирдорд╛ рд╡рд╛рд╕реНрддрд╡рд┐рдХ IP рдирд╣реБрди рд╕рдХреНрдЫ, рддреНрдпрд╕реИрд▓реЗ рдпрд╕рд▓рд╛рдИ VPS рдорд╛ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреБ рд░рд╛рдореНрд░реЛ рд╣реБрдиреНрдЫред Ubuntu рднрдгреНрдбрд╛рд░рдорд╛ рдХреБрдиреИ рддрдпрд╛рд░ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рдЫреИрдирдиреН, рддрдкрд╛рдИрдВрд▓реЗ рд╕рдлреНрдЯрд╡реЗрдпрд░ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫред рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╕рд╛рдЗрдЯ, рд╡рд╛ рд╕реЗрд╡рд╛рдорд╛ рдмрд╛рд╣рд┐рд░реА рднрдгреНрдбрд╛рд░рдмрд╛рдЯ рд▓рдиреНрдЪрдкреНрдпрд╛рдб (рдпрджрд┐ рддрдкрд╛рдЗрдБ рдЙрд╕рд▓рд╛рдИ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

рддрдкрд╛рдЗрдБ рдирд┐рдореНрди рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рдЙрдкрд▓рдмреНрдз рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВрдХреЛ рд╕реВрдЪреА рд╣реЗрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ:

apt-cache search softether

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

рд╣рд╛рдореАрд▓рд╛рдИ softether-vpnserver (рдкрд░реАрдХреНрд╖рдг рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд╕рд░реНрднрд░ VDS рдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдЫ), рд╕рд╛рдереИ softether-vpncmd - рдпрд╕рд▓рд╛рдИ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрди рдЙрдкрдпреЛрдЧрд┐рддрд╛рд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫред

sudo apt-get install softether-vpnserver softether-vpncmd

рд╕рд░реНрднрд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдПрдХ рд╡рд┐рд╢реЗрд╖ рдЖрджреЗрд╢ рд▓рд╛рдЗрди рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ:

sudo vpncmd

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

рд╣рд╛рдореА рд╕реЗрдЯрд┐рдЩрдХреЛ рдмрд╛рд░реЗрдорд╛ рд╡рд┐рд╕реНрддреГрдд рд░реВрдкрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрджреИрдиреМрдВ: рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдПрдХрджрдо рд╕рд░рд▓ рдЫ, рдпреЛ рдзреЗрд░реИ рдкреНрд░рдХрд╛рд╢рдирд╣рд░реВрдорд╛ рд░рд╛рдореНрд░реЛрд╕рдБрдЧ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд▓реЗрдЦрдХреЛ рд╡рд┐рд╖рдпрд╕рдБрдЧ рд╕реАрдзрд╛ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫреИрдиред рдЫреЛрдЯрдХрд░реАрдорд╛, vpncmd рд╕реБрд░реБ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд░реНрднрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрдиреНрд╕реЛрд▓рдорд╛ рдЬрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рд╡рд╕реНрддреБ 1 рдЪрдпрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдирд╛рдо рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рд░ рд╣рдмрдХреЛ рдирд╛рдо рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛ рдЗрдиреНрдЯрд░ рдерд┐рдЪреНрдиреБрд╣реЛрд╕реНред рдкреНрд░рд╢рд╛рд╕рдХ рдкрд╛рд╕рд╡рд░реНрдб рд╕рд░реНрднрд░рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рдХрдиреНрд╕реЛрд▓рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, DEFAULT рднрд░реНрдЪреБрдЕрд▓ рд╣рдм рдореЗрдЯрд╛рдЗрдПрдХреЛ рдЫ (рд╣рдмрдбреЗрд▓реАрдЯ рдЖрджреЗрд╢) рд░ Suricata_VPN рдирд╛рдордХреЛ рд╕рд╛рде рдирдпрд╛рдБ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░ рдпрд╕рдХреЛ рдкрд╛рд╕рд╡рд░реНрдб рдкрдирд┐ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ (hubcreate рдЖрджреЗрд╢)ред рдЕрд░реНрдХреЛ, рддрдкрд╛рдИрдВрд▓реЗ рд╣рдм Suricata_VPN рдХрдорд╛рдгреНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдирдпрд╛рдБ рд╣рдмрдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрдиреНрд╕реЛрд▓рдорд╛ рдЬрд╛рдиреБ рдкрд░реНрдЫ рд░ groupcreate рд░ usercreate рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдореВрд╣ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдб рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╛рд╕рд╡рд░реНрдбрд╕реЗрдЯ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред

SoftEther рд▓реЗ рджреБрдИ рдЯреНрд░рд╛рдлрд┐рдХ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдореЛрдбрд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ: SecureNAT рд░ рд╕реНрдерд╛рдиреАрдп рдмреНрд░рд┐рдЬред рдкрд╣рд┐рд▓реЛ рдпрд╕рдХреЛ рдЖрдлреНрдиреИ NAT рд░ DHCP рд╕рдВрдЧ рднрд░реНрдЪреБрдЕрд▓ рдирд┐рдЬреА рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рд░реНрдорд╛рдг рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдПрдХ рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рдкреНрд░рд╡рд┐рдзрд┐ рд╣реЛред SecureNAT рд▓рд╛рдИ TUN/TAP рд╡рд╛ Netfilter рд╡рд╛ рдЕрдиреНрдп рдлрд╛рдпрд░рд╡рд╛рд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрдиред рд░реВрдЯрд┐рдЩрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рдХреЛрд░рд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрджреИрди, рд░ рд╕рдмреИ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рднрд░реНрдЪреБрдЕрд▓рд╛рдЗрдЬ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН рд░ рдХреБрдиреИ рдкрдирд┐ VPS/VDS рдорд╛ рдХрд╛рдо рдЧрд░реНрдЫрдиреН, рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рднрдПрддрд╛ рдкрдирд┐ред рдпрд╕рд▓реЗ рд╕реНрдерд╛рдиреАрдп рдмреНрд░рд┐рдЬ рдореЛрдбрдХреЛ рддреБрд▓рдирд╛рдорд╛ CPU рд▓реЛрдб рд░ рдврд┐рд▓реЛ рдЧрддрд┐рдорд╛ рдкрд░рд┐рдгрд╛рдо рджрд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ SoftEther рднрд░реНрдЪреБрдЕрд▓ рд╣рдмрд▓рд╛рдИ рднреМрддрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдПрдбрд╛рдкреНрдЯрд░ рд╡рд╛ TAP рдЙрдкрдХрд░рдгрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрдЫред

рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдердк рдЬрдЯрд┐рд▓ рд╣реБрдиреНрдЫ, рдХрд┐рдирдХрд┐ рдиреЗрдЯрдлрд┐рд▓реНрдЯрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░рдорд╛ рд░реВрдЯрд┐рдЩ рд╣реБрдиреНрдЫред рд╣рд╛рдореНрд░реЛ VDS рд╣рд╛рдЗрдкрд░-V рдорд╛ рдмрдирд╛рдЗрдПрдХреЛ рдЫ, рддреНрдпрд╕реИрд▓реЗ рдЕрдиреНрддрд┐рдо рдЪрд░рдгрдорд╛ рд╣рд╛рдореА рд╕реНрдерд╛рдиреАрдп рдмреНрд░рд┐рдЬ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫреМрдВ рд░ bridgecreate Suricate_VPN -device:suricate_vpn -tap:yes рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде TAP рдЙрдкрдХрд░рдг рд╕рдХреНрд░рд┐рдп рдЧрд░реНрдЫреМрдВред рд╣рдм рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрдиреНрд╕реЛрд▓рдмрд╛рдЯ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрд┐рдПрдкрдЫрд┐, рд╣рд╛рдореАрд▓реЗ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕ рджреЗрдЦреНрдиреЗрдЫреМрдВ рдЬреБрди рдЕрдЭреИ рдЖрдИрдкреА рддреЛрдХрд┐рдПрдХреЛ рдЫреИрди:

ifconfig

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

рдЕрд░реНрдХреЛ, рддрдкрд╛рдИрдВрд▓реЗ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ (рдЖрдИрдкреА рдлрд░реНрд╡рд╛рд░реНрдб) рдмреАрдЪ рдкреНрдпрд╛рдХреЗрдЯ рд░реВрдЯрд┐рдЩ рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫ, рдпрджрд┐ рдпреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдЫ рднрдиреЗ:

sudo nano /etc/sysctl.conf

рдирд┐рдореНрди рд▓рд╛рдЗрди рдЕрдирдХрдореЗрдиреНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

net.ipv4.ip_forward = 1

рдлрд╛рдЗрд▓рдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдмрдЪрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд╕рдореНрдкрд╛рджрдХрдмрд╛рдЯ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрдиреБрд╣реЛрд╕реН рд░ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдирд┐рдореНрди рдЖрджреЗрд╢рдХреЛ рд╕рд╛рде рд▓рд╛рдЧреВ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

sudo sysctl -p

рдЕрд░реНрдХреЛ, рд╣рд╛рдореАрд▓реЗ рдХрд╛рд▓реНрдкрдирд┐рдХ рдЖрдИрдкреАрд╣рд░реВрд╕рдБрдЧ рднрд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдмрдиреЗрдЯ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, 10.0.10.0/24) рд░ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдареЗрдЧрд╛рдирд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрдиреБрд╣реЛрд╕реН:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдИрдВрд▓реЗ Netfilter рдирд┐рдпрдорд╣рд░реВ рд▓реЗрдЦреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

1. рдЖрд╡рд╢реНрдпрдХ рднрдПрдорд╛, рд╕реБрдиреНрдиреЗ рдкреЛрд░реНрдЯрд╣рд░реВрдорд╛ рдЖрдЧрдорди рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН (SoftEther рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рдкреНрд░реЛрдЯреЛрдХрд▓рд▓реЗ HTTPS рд░ рдкреЛрд░реНрдЯ 443 рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. NAT рд▓рд╛рдИ 10.0.10.0/24 рд╕рдмрдиреЗрдЯрдмрд╛рдЯ рдореБрдЦреНрдп рд╕рд░реНрднрд░ IP рдорд╛ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. рд╕рдмрдиреЗрдЯ 10.0.10.0/24 рдмрд╛рдЯ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. рдкрд╣рд┐рд▓реЗ рдиреИ рд╕реНрдерд╛рдкрд┐рдд рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреБрд╣реЛрд╕реН

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

рдЧреГрд╣рдХрд╛рд░реНрдпрдХреЛ рд░реВрдкрдорд╛ рдкрд╛рдардХрд╣рд░реВрд▓рд╛рдИ рдкреНрд░рд╛рд░рдореНрднрд┐рдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдгрд╛рд▓реА рдкреБрди: рд╕реБрд░реБ рднрдПрдкрдЫрд┐ рд╣рд╛рдореА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рди рдЫреЛрдбреНрдиреЗрдЫреМрдВред

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдЖрдИрдкреА рджрд┐рди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБрд▓реЗ рд╕реНрдерд╛рдиреАрдп рдкреБрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдХреЗрд╣рд┐ рдкреНрд░рдХрд╛рд░рдХреЛ DHCP рд╕реЗрд╡рд╛ рдкрдирд┐ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдпрд╕рд▓реЗ рд╕рд░реНрднрд░ рд╕реЗрдЯрдЕрдк рдкреВрд░рд╛ рдЧрд░реНрджрдЫ рд░ рддрдкрд╛рдЗрдБ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрдорд╛ рдЬрд╛рди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред SoftEther рд▓реЗ рдзреЗрд░реИ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рдЬрд╕рдХреЛ рдкреНрд░рдпреЛрдЧ LAN рдЙрдкрдХрд░рдгрдХреЛ рдХреНрд╖рдорддрд╛рд╣рд░реВрдорд╛ рдирд┐рд░реНрднрд░ рдЧрд░реНрджрдЫред

netstat -ap |grep vpnserver

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

рд╣рд╛рдореНрд░реЛ рдкрд░реАрдХреНрд╖рдг рд░рд╛рдЙрдЯрд░ Ubuntu рдЕрдиреНрддрд░реНрдЧрдд рдкрдирд┐ рдЪрд▓реНрдиреЗ рднрдПрдХреЛрд▓реЗ, рд╕реНрд╡рд╛рдорд┐рддреНрд╡ рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдпрд╕рдорд╛ рдмрд╛рд╣реНрдп рднрдгреНрдбрд╛рд░рдмрд╛рдЯ softether-vpnclient рд░ softether-vpncmd рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реМрдВред рддрдкрд╛рдИрдВрд▓реЗ рдЧреНрд░рд╛рд╣рдХ рдЪрд▓рд╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рд╣реБрдиреЗрдЫ:

sudo vpnclient start

рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди, vpncmd рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН, vpnclient рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдореЗрд╕рд┐рдирдХреЛ рд░реВрдкрдорд╛ рд▓реЛрдХрд▓рд╣реЛрд╕реНрдЯ рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рд╕рдмреИ рдЖрджреЗрд╢рд╣рд░реВ рдХрдиреНрд╕реЛрд▓рдорд╛ рдмрдирд╛рдЗрдиреНрдЫ: рддрдкрд╛рдИрдВрд▓реЗ рднрд░реНрдЪреБрдЕрд▓ рдЗрдиреНрдЯрд░рдлреЗрд╕ (NicCreate) рд░ рдЦрд╛рддрд╛ (AccountCreate) рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдХреЗрд╣реА рдЕрд╡рд╕реНрдерд╛рдорд╛, рддрдкрд╛рдИрдВрд▓реЗ AccountAnonymousSet, AccountPasswordSet, AccountCertSet, рд░ AccountSecureCertSet рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдкрд░реНрдЫред рд╣рд╛рдореАрд▓реЗ DHCP рдкреНрд░рдпреЛрдЧ рдирдЧрд░реЗрдХреЛ рд╣реБрдирд╛рд▓реЗ, рднрд░реНрдЪреБрдЕрд▓ рдПрдбрд╛рдкреНрдЯрд░рдХреЛ рд▓рд╛рдЧрд┐ рдареЗрдЧрд╛рдирд╛ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдердк рд░реВрдкрдорд╛, рд╣рд╛рдореАрд▓реЗ ip рдлрд░реНрд╡рд╛рд░реНрдб рд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (net.ipv4.ip_forward=1 рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ /etc/sysctl.conf рдлрд╛рдЗрд▓рдорд╛) рд░ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧрд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рдЫ рднрдиреЗ, Suricata рд╕рдБрдЧ VDS рдорд╛, рддрдкрд╛рдЗрдБ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд╕реНрдерд╛рдкрд┐рдд рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдкреЛрд░реНрдЯ рдлрд░реНрд╡рд╛рд░реНрдбрд┐рдЩ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрд╕рдорд╛, рдиреЗрдЯрд╡рд░реНрдХ рдорд░реНрдЬрд░ рдкреВрд░реНрдг рдорд╛рдиреНрди рд╕рдХрд┐рдиреНрдЫред

рд╣рд╛рдореНрд░реЛ рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ:

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

Suricata рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

╨Т рдЕрдШрд┐рд▓реНрд▓реЛ рд▓реЗрдЦ рд╣рд╛рдореАрд▓реЗ IDS рдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдХрд╛ рджреБрдИ рдореЛрдбрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрдпреМрдВ: NFQUEUE queue (NFQ рдореЛрдб) рдорд╛рд░реНрдлрдд рд░ рд╢реВрдиреНрдп рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ (AF_PACKET рдореЛрдб) рдорд╛рд░реНрдлрддред рджреЛрд╕реНрд░реЛрд▓рд╛рдИ рджреБрдИ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдЪрд╛рд╣рд┐рдиреНрдЫ, рддрд░ рдЫрд┐рдЯреЛ рдЫ - рд╣рд╛рдореА рдпрд╕рд▓рд╛рдИ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫреМрдВред рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ /etc/default/suricata рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫред рд╣рд╛рдореАрд▓реЗ рднрд░реНрдЪреБрдЕрд▓ рд╕рдмрдиреЗрдЯрд▓рд╛рдИ рдШрд░рдХреЛ рд░реВрдкрдорд╛ рд╕реЗрдЯ рдЧрд░реНрджреИ /etc/suricata/suricata.yaml рдорд╛ vars рдЦрдгреНрдб рдкрдирд┐ рд╕рдореНрдкрд╛рджрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

IDS рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрди, рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

systemctl restart suricata

рд╕рдорд╛рдзрд╛рди рддрдпрд╛рд░ рдЫ, рдЕрдм рддрдкрд╛рдИрд▓реЗ рдпрд╕рд▓рд╛рдИ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рд░реЛрдзрдХреЛ рд▓рд╛рдЧрд┐ рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫред

рдЖрдХреНрд░рдордгрд╣рд░реВ рдЕрдиреБрдХрд░рдг рдЧрд░реНрджреИ

рдмрд╛рд╣реНрдп IDS рд╕реЗрд╡рд╛рдХреЛ рд▓рдбрд╛рдИ рдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдзреЗрд░реИ рдкрд░рд┐рджреГрд╢реНрдпрд╣рд░реВ рд╣реБрди рд╕рдХреНрдЫрдиреН:

DDoS рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛ (рдкреНрд░рд╛рдердорд┐рдХ рдЙрджреНрджреЗрд╢реНрдп)

рдХрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рднрд┐рддреНрд░ рдпреЛ рд╡рд┐рдХрд▓реНрдк рд▓рд╛рдЧреВ рдЧрд░реНрди рдЧрд╛рд╣реНрд░реЛ рдЫ, рдХрд┐рдирдХрд┐ рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рд╣реЗрд░реНрджрд╛ рдкреНрд░рдгрд╛рд▓реА рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдкреБрдЧреНрдиреИ рдкрд░реНрдЫред рдпрджрд┐ IDS рд▓реЗ рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд░реЛрдХреНрдЫ рднрдиреЗ рдкрдирд┐, рдирдХрд▓реА рдЯреНрд░рд╛рдлрд┐рдХрд▓реЗ рдбрд╛рдЯрд╛ рд▓рд┐рдЩреНрдХрд▓рд╛рдИ рддрд▓ рд▓реНрдпрд╛рдЙрди рд╕рдХреНрдЫред рдпрд╕рдмрд╛рдЯ рдмрдЪреНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдкрд░реНрдпрд╛рдкреНрдд рдЙрддреНрдкрд╛рджрдирд╢реАрд▓ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдЬрдбрд╛рдирдХреЛ рд╕рд╛рде VPS рдЕрд░реНрдбрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬрд╕рд▓реЗ рд╕рдмреИ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рдЯреНрд░рд╛рдлрд┐рдХ рд░ рд╕рдмреИ рдмрд╛рд╣реНрдп рдЯреНрд░рд╛рдлрд┐рдХрд╣рд░реВ рдкрд╛рд╕ рдЧрд░реНрди рд╕рдХреНрдЫред рдЕрдлрд┐рд╕ рдЪреНрдпрд╛рдирд▓ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрдиреБ рднрдиреНрджрд╛ рдпреЛ рдЧрд░реНрди рдЕрдХреНрд╕рд░ рд╕рдЬрд┐рд▓реЛ рд░ рд╕рд╕реНрддреЛ рдЫред рдПрдХ рд╡рд┐рдХрд▓реНрдкрдХреЛ рд░реВрдкрдорд╛, рдпреЛ DDoS рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рд╕реЗрд╡рд╛рд╣рд░реВ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реНрди рд▓рд╛рдпрдХ рдЫред рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрдд рднрд░реНрдЪреБрдЕрд▓ рд╕рд░реНрднрд░рдХреЛ рд▓рд╛рдЧрддрд╕рдБрдЧ рддреБрд▓рдирд╛рддреНрдордХ рдЫ, рд░ рдпрд╕рд▓реЗ рд╕рдордп-рдЙрдкрднреЛрдЧ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрджреИрди, рддрд░ рддреНрдпрд╣рд╛рдБ рдмреЗрдлрд╛рдЗрджрд╛рд╣рд░реВ рдкрдирд┐ рдЫрдиреН - рдЧреНрд░рд╛рд╣рдХрд▓реЗ рдЖрдлреНрдиреЛ рдкреИрд╕рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рддреНрд░ DDoS рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрдЫ, рдЬрдмрдХрд┐ рдЙрд╕рдХреЛ рдЖрдлреНрдиреИ IDS рддрдкрд╛рдИрдВ рдЬрд╕реНрддреИ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдЬрд╕реНрддреИред

рдЕрдиреНрдп рдкреНрд░рдХрд╛рд░рдХрд╛ рдмрд╛рд╣реНрдп рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛

Suricata рдЗрдиреНрдЯрд░рдиреЗрдЯ (рдореЗрд▓ рд╕рд░реНрднрд░, рд╡реЗрдм рд╕рд░реНрднрд░ рд░ рд╡реЗрдм рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ, рдЖрджрд┐) рдмрд╛рдЯ рдкрд╣реБрдБрдЪрдпреЛрдЧреНрдп рдХрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рд╡рд┐рднрд┐рдиреНрди рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕рд╣рд░реВрдХреЛ рд╕рд╛рдордирд╛ рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫред рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛, рдпрд╕рдХрд╛ рд▓рд╛рдЧрд┐, рд╕реАрдорд╛ рдпрдиреНрддреНрд░рд╣рд░реВ рдкрдЫрд┐ рд▓реНрдпрд╛рди рднрд┐рддреНрд░ рдЖрдИрдбреАрдПрд╕ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдиреНрдЫ, рддрд░ рдпрд╕рд▓рд╛рдИ рдмрд╛рд╣рд┐рд░ рд▓реИрдЬрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рдЕрд╕реНрддрд┐рддреНрд╡рдХреЛ рдЕрдзрд┐рдХрд╛рд░ рдЫред

рднрд┐рддреНрд░реАрдмрд╛рдЯ рд╕реБрд░рдХреНрд╖рд╛

рдкреНрд░рдгрд╛рд▓реА рдкреНрд░рд╢рд╛рд╕рдХрдХреЛ рдЙрддреНрдХреГрд╖реНрдЯ рдкреНрд░рдпрд╛рд╕рдХреЛ рдмрд╛рд╡рдЬреБрдж, рдХрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдХрдореНрдкреНрдпреБрдЯрд░рд╣рд░реВ рдорд╛рд▓рд╡реЗрдпрд░рдмрд╛рдЯ рд╕рдВрдХреНрд░рдорд┐рдд рд╣реБрди рд╕рдХреНрдЫрдиреНред рдердк рд░реВрдкрдорд╛, рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдВ рдЧреБрдгреНрдбрд╛рд╣рд░реВ рд╕реНрдерд╛рдиреАрдп рдХреНрд╖реЗрддреНрд░рдорд╛ рджреЗрдЦрд╛ рдкрд░реНрдЫрдиреН, рдЬрд╕рд▓реЗ рдХреЗрд╣реА рдЧреИрд░рдХрд╛рдиреВрдиреА рдХрд╛рд░реНрдпрд╣рд░реВ рдЧрд░реНрди рдЦреЛрдЬреНрдЫрдиреНред Suricata рд▓реЗ рддреНрдпрд╕реНрддрд╛ рдкреНрд░рдпрд╛рд╕рд╣рд░реВрд▓рд╛рдИ рд░реЛрдХреНрди рдорджреНрджрдд рдЧрд░реНрди рд╕рдХреНрдЫ, рдпрджреНрдпрдкрд┐ рдЖрдиреНрддрд░рд┐рдХ рд╕рдЮреНрдЬрд╛рд▓рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрди рдпрд╕рд▓рд╛рдИ рдкрд░рд┐рдзрд┐ рднрд┐рддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд░ рдПрдЙрдЯрд╛ рдкреЛрд░реНрдЯрдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдорд┐рд░рд░ рдЧрд░реНрди рд╕рдХреНрдиреЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рд╕реНрд╡рд┐рдЪрдХреЛ рд╕рд╛рде рдорд┐рд▓рд╛рдПрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБ рд░рд╛рдореНрд░реЛ рд╣реБрдиреНрдЫред рдпрд╕ рдорд╛рдорд▓рд╛ рдорд╛ рдПрдХ рдмрд╛рд╣реНрдп IDS рдкрдирд┐ рдмреЗрдХрд╛рд░ рдЫреИрди - рдХрдореНрддрд┐рдорд╛ рдпреЛ рдмрд╛рд╣рд┐рд░реА рд╕рд░реНрднрд░ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрди LAN рдорд╛ рдЬреАрд╡рд┐рдд рдорд╛рд▓рд╡реЗрдпрд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпрд╛рд╕рд╣рд░реВ рд╕рдорд╛рддреНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫред

рд╕реБрд░реБ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореА VPS рдЖрдХреНрд░рдордг рдЧрд░реНрдиреЗ рдЕрд░реНрдХреЛ рдкрд░реАрдХреНрд╖рдг рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗрдЫреМрдВ, рд░ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХ рд░рд╛рдЙрдЯрд░рдорд╛ рд╣рд╛рдореА рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд╕рд╛рде Apache рдЙрдард╛рдЙрдиреЗрдЫреМрдВ, рддреНрдпрд╕рдкрдЫрд┐ рд╣рд╛рдореА IDS рд╕рд░реНрднрд░рдмрд╛рдЯ 80 рдФрдВ рдкреЛрд░реНрдЯрд▓рд╛рдИ рдлрд░реНрд╡рд╛рд░реНрдб рдЧрд░реНрдиреЗрдЫреМрдВред рдЕрд░реНрдХреЛ, рд╣рд╛рдореА рдЖрдХреНрд░рдордгрдХрд╛рд░реА рд╣реЛрд╕реНрдЯрдмрд╛рдЯ DDoS рдЖрдХреНрд░рдордг рд╕рд┐рдореБрд▓реЗрдЯ рдЧрд░реНрдиреЗрдЫреМрдВред рдпреЛ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, GitHub рдмрд╛рдЯ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЖрдХреНрд░рдордг рдЧрд░реНрдиреЗ рдиреЛрдбрдорд╛ рдПрдЙрдЯрд╛ рд╕рд╛рдиреЛ xerxes рдХрд╛рд░реНрдпрдХреНрд░рдо рдХрдореНрдкрд╛рдЗрд▓ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН (рддрдкрд╛рдИрдВрд▓реЗ gcc рдкреНрдпрд╛рдХреЗрдЬ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫ):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

рдЙрдирдХреЛ рдХрд╛рдордХреЛ рдирддрд┐рдЬрд╛ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рдерд┐рдпреЛ:

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

Suricata рд▓реЗ рдЦрд▓рдирд╛рдпрдХрд▓рд╛рдИ рдХрд╛рдЯреНрдЫ, рд░ рдЕрдкрд╛рдЪреЗ рдкреГрд╖реНрда рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ рдЦреБрд▓реНрдЫ, рд╣рд╛рдореНрд░реЛ рдЕрдЪрд╛рдирдХ рдЖрдХреНрд░рдордг рд░ "рдЕрдлрд┐рд╕" (рд╡рд╛рд╕реНрддрд╡рдорд╛ рдШрд░) рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рдмрд░реБ рдореГрдд рдЪреНрдпрд╛рдирд▓рдХреЛ рдмрд╛рд╡рдЬреБрджред рдердк рдЧрдореНрднреАрд░ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрдкрд░реНрдЫ рдореЗрдЯрд╛рд╕реНрдкреНрд▓рд┐рдЯ рдлреНрд░реЗрдорд╡рд░реНрдХред рдпреЛ рдкреНрд░рд╡реЗрд╢ рдкрд░реАрдХреНрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рд╣реЛ рд░ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░рдХрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВ рдЕрдиреБрдХрд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕реНрдерд╛рдкрдирд╛ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рдЙрдкрд▓рдмреНрдз рдЫ рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╡реЗрдмрд╕рд╛рдЗрдЯрдорд╛ред рд╕реНрдерд╛рдкрдирд╛ рдкрдЫрд┐, рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЖрд╡рд╢реНрдпрдХ рдЫ:

sudo msfupdate

рдкрд░реАрдХреНрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐, msfconsole рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реНред

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдлреНрд░реЗрдорд╡рд░реНрдХрдХреЛ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдХреНрд░реНрдпрд╛рдХ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛рдХреЛ рдХрдореА рдЫ, рддреНрдпрд╕реИрд▓реЗ рд╢реЛрд╖рдгрд╣рд░реВрд▓рд╛рдИ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рдХреНрд░рдордмрджреНрдз рдЧрд░реНрди рд░ рдкреНрд░рдпреЛрдЧ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЪрд▓рд╛рдЙрдиреБ рдкрд░реНрдЫред рд╕реБрд░реБ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдпреЛ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХреЛ рдореЗрд╕рд┐рдирдорд╛ рдЦреБрд▓рд╛ рдкреЛрд░реНрдЯрд╣рд░реВ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рд▓рд╛рдпрдХ рдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, nmap рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ (рд╣рд╛рдореНрд░реЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдпреЛ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордг рдЧрд░рд┐рдПрдХреЛ рд╣реЛрд╕реНрдЯрдорд╛ netstat рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рд╣реБрдиреЗрдЫ), рд░ рддреНрдпрд╕рдкрдЫрд┐ рдЙрдкрдпреБрдХреНрдд рдЪрдпрди рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдореЗрдЯрд╛рд╕реНрдкреНрд▓реЛрдЗрдЯ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ

рдЕрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛рд╣рд░реВ рд╕рд╣рд┐рдд рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз IDS рдХреЛ рд▓рдЪрд┐рд▓реЛрдкрди рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рдЕрдиреНрдп рдорд╛рдзреНрдпрдорд╣рд░реВ рдЫрдиреНред рдЬрд┐рдЬреНрдЮрд╛рд╕рд╛рдХреЛ рдЦрд╛рддрд┐рд░, рддрдкрд╛рдИрдВ рдкрд░реАрдХреНрд╖рдг рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рддрдирд╛рд╡ рдкрд░реАрдХреНрд╖рдг рд╡реНрдпрд╡рд╕реНрдерд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдЖрдИрдкреА тАЛтАЛрддрдирд╛рд╡ред рдЖрдиреНрддрд░рд┐рдХ рдШреБрд╕рдкреИрдардХрд░реНрддрд╛рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрди, рдпреЛ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдореЗрд╢рд┐рдирд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдХрд░рдгрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд▓рд╛рдпрдХ рдЫред рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдЫрдиреН рд░ рд╕рдордп-рд╕рдордпрдорд╛ рддрд┐рдиреАрд╣рд░реВ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рд╕рд╛рдЗрдЯрдорд╛ рдорд╛рддреНрд░ рд╣реЛрдЗрди, рддрд░ рдХрд╛рдо рдЧрд░реНрдиреЗ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдкрдирд┐ рд▓рд╛рдЧреВ рдЧрд░рд┐рдиреБрдкрд░реНрдЫ, рдХреЗрд╡рд▓ рдпреЛ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдлрд░рдХ рдХрдерд╛ рд╣реЛред

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

Snort рд╡рд╛ Suricataред рднрд╛рдЧ рей: рдЕрдлрд┐рд╕ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕реБрд░рдХреНрд╖рд╛

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди