Suricata 5.0 рдЖрдХреНрд░рдордг рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рдкреНрд░рдгрд╛рд▓реА рдЙрдкрд▓рдмреНрдз рдЫ

рд╕рдВрдЧрдарди OISF (рдЦреБрд▓рд╛ рд╕реВрдЪрдирд╛ рд╕реБрд░рдХреНрд╖рд╛ рдлрд╛рдЙрдиреНрдбреЗрд╢рди) рдкреНрд░рдХрд╛рд╢рд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдШреБрд╕рдкреИрда рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рд░ рд░реЛрдХрдерд╛рдо рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд░рд┐рд▓реАрдЬ Meerkat ..реж, рдЬрд╕рд▓реЗ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХрд╛рд░рдХрд╛ рдЯреНрд░рд╛рдлрд┐рдХрд╣рд░реВ рдирд┐рд░реАрдХреНрд╖рдг рдЧрд░реНрдиреЗ рдорд╛рдзреНрдпрдо рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред Suricata рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛, рдпреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рдЫ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЖрдзрд╛рд░рд╣рд░реВ, Snort рдкрд░рд┐рдпреЛрдЬрдирд╛ рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд, рд╕рд╛рдереИ рдирд┐рдпрдо рдХреЛ рд╕реЗрдЯ рдЙрджреАрдпрдорд╛рди рдЦрддрд░рд╛рд╣рд░реВ ╨╕ рдЗрдорд░реНрдЬрд┐рдЩ рдереНрд░реЗрдЯреНрд╕ рдкреНрд░реЛред рдкрд░рд┐рдпреЛрдЬрдирд╛ рд╕реНрд░реЛрдд рдХреЛрдб рдлреИрд▓рдиреЗ GPLv2 рдЕрдиреНрддрд░реНрдЧрдд рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдкреНрд░рд╛рдкреНрддред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдкрд╛рд░реНрд╕рд┐рдЩ рд░ рд▓рдЧрд┐рдЩ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдпреЛ
    RDP, SNMP рд░ SIP Rust рдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫред EVE рдЙрдкрдкреНрд░рдгрд╛рд▓реА рдорд╛рд░реНрдлрдд рд▓рдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛, рдЬрд╕рд▓реЗ JSON рдврд╛рдБрдЪрд╛рдорд╛ рдШрдЯрдирд╛рд╣рд░реВрдХреЛ рдЖрдЙрдЯрдкреБрдЯ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ, FTP рдкрд╛рд░реНрд╕рд┐рдЩ рдореЛрдбреНрдпреБрд▓рдорд╛ рдердкрд┐рдПрдХреЛ рдЫ;

  • рдЕрдШрд┐рд▓реНрд▓реЛ рд░рд┐рд▓реАрдЬрдорд╛ рдкреЗрд╢ рдЧрд░рд┐рдПрдХреЛ JA3 TLS рдХреНрд▓рд╛рдЗрдиреНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд┐рдзрд┐рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердирдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рд╡рд┐рдзрд┐рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди JA3S, рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ рдЬрдбрд╛рди рд╡рд╛рд░реНрддрд╛рд▓рд╛рдк рд░ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдХреЛ рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛рд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд, рдЬрдбрд╛рди рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдХреБрди рд╕рдлреНрдЯрд╡реЗрдпрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рднрдиреЗрд░ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдпрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЯреЛрд░ рд░ рдЕрдиреНрдп рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ)ред JA3 рд▓реЗ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВ, рд░ JA3S - рд╕рд░реНрднрд░рд╣рд░реВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫред рдирд┐рд░реНрдзрд╛рд░рдгрдХрд╛ рдкрд░рд┐рдгрд╛рдорд╣рд░реВ рдирд┐рдпрдо рд╕реЗрдЯрд┐рдЩ рднрд╛рд╖рд╛ рд░ рд▓рдЧрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ;
  • рдареВрд▓рд╛ рдбреЗрдЯрд╛рд╕реЗрдЯрд╣рд░реВрдХреЛ рдирдореВрдирд╛рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреЗ рдкреНрд░рдпреЛрдЧрд╛рддреНрдордХ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛ, рдирдпрд╛рдБ рдЕрдкрд░реЗрд╢рдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд▓рд╛рдЧреВ рдЧрд░рд┐рдпреЛ рдбрд╛рдЯрд╛рд╕реЗрдЯ рд░ рдбрд╛рдЯрд╛рд░реЗрдкред рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, рд╕реБрд╡рд┐рдзрд╛ рд▓рд╛рдЦреМрдВ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реБ рд╕рдВрдЧ рдареВрд▓реЛ рдХрд╛рд▓реЛрд╕реВрдЪреА рдорд╛ рдорд╛рд╕реНрдХ рдЦреЛрдЬреА рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рд▓рд╛рдЧреВ рд╣реБрдиреНрдЫ;
  • HTTP рдирд┐рд░реАрдХреНрд╖рдг рдореЛрдбрд▓реЗ рдкрд░реАрдХреНрд╖рдг рд╕реБрдЗрдЯрдорд╛ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХрд╛ рд╕рдмреИ рдЕрд╡рд╕реНрдерд╛рд╣рд░реВрдХреЛ рдкреВрд░реНрдг рдХрднрд░реЗрдЬ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ HTTP Evader (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЧрддрд┐рд╡рд┐рдзрд┐ рд▓реБрдХрд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд╡рд┐рдзрд┐рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ);
  • рд░рд╕реНрдЯ рдореЛрдбреНрдпреБрд▓ рд╡рд┐рдХрд╛рд╕ рдЙрдкрдХрд░рдгрд╣рд░реВ рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдмрд╛рдЯ рдЖрд╡рд╢реНрдпрдХ рдорд╛рдирдХ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрдорд╛ рд╕рд╛рд░рд┐рдПрдХрд╛ рдЫрдиреНред рднрд╡рд┐рд╖реНрдпрдорд╛, рдпреЛ рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рдХреЛрдб рдЖрдзрд╛рд░рдорд╛ рд░рд╕реНрдЯрдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрдиреЗ рд░ рд░рд╕реНрдЯрдорд╛ рд╡рд┐рдХрд╕рд┐рдд рдПрдирд╛рд▓рдЧрд╣рд░реВрд╕рдБрдЧ рдмрд┐рд╕реНрддрд╛рд░реИ рдореЛрдбреНрдпреБрд▓рд╣рд░реВ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рдпреЛрдЬрдирд╛ рдЫ;
  • рдкреНрд░реЛрдЯреЛрдХрд▓ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрдиреЗ рдЗрдиреНрдЬрд┐рди рд╕рдЯреАрдХрддрд╛ рд░ рдПрд╕рд┐рдиреНрдХреНрд░реЛрдирд╕ рдЯреНрд░рд╛рдлрд┐рдХ рдкреНрд░рд╡рд╛рд╣рд╣рд░реВрдХреЛ рд╣реНрдпрд╛рдиреНрдбрд▓рд┐рдЩрдХреЛ рд╕рдиреНрджрд░реНрднрдорд╛ рд╕реБрдзрд╛рд░ рдЧрд░рд┐рдПрдХреЛ рдЫ;
  • рдирдпрд╛рдБ рд░реЗрдХрд░реНрдб рдкреНрд░рдХрд╛рд░, "рд╡рд┐рд╕рдВрдЧрддрд┐" рдХреЛ рд▓рд╛рдЧрд┐ EVE рд▓рдЧрдорд╛ рд╕рдорд░реНрдерди рдердкрд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдбрд┐рдХреЛрдб рдЧрд░реНрджрд╛ рдкрддреНрддрд╛ рд▓рд╛рдЧреЗрдХрд╛ рдЕрд╕рд╛рдорд╛рдиреНрдп рдШрдЯрдирд╛рд╣рд░реВ рднрдгреНрдбрд╛рд░рдг рдЧрд░реНрджрдЫред EVE рд▓реЗ VLAN рд░ рдЯреНрд░рд╛рдлрд┐рдХ рдХреНрдпрд╛рдкреНрдЪрд░ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдкреНрд░рджрд░реНрд╢рдирд▓рд╛рдИ рдкрдирд┐ рд╡рд┐рд╕реНрддрд╛рд░ рдЧрд░реНрдпреЛред EVE рд▓рдЧ http рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рд╣рд░реВрдорд╛ рд╕рдмреИ HTTP рд╣реЗрдбрд░рд╣рд░реВ рдмрдЪрдд рдЧрд░реНрди рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдпреЛ;
  • eBPF-рдЖрдзрд╛рд░рд┐рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд░рд╣рд░реВрд▓реЗ рдкреНрдпрд╛рдХреЗрдЯ рдХреНрдпрд╛рдкреНрдЪрд░рдХреЛ рдЧрддрд┐ рдмрдврд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдПрдХреНрд╕реЗрд▓реЗрд░реЗрд╢рди рд╣рд╛рд▓ рдиреЗрдЯреНрд░реЛрдиреЛрдо рдиреЗрдЯрд╡рд░реНрдХ рдПрдбреЗрдкреНрдЯрд░рд╣рд░реВрдорд╛ рд╕реАрдорд┐рдд рдЫ, рддрд░ рдЪрд╛рдБрдбреИ рдЕрдиреНрдп рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рджреЗрдЦрд╛ рдкрд░реНрдиреЗрдЫ;
  • рдиреЗрдЯрдореНрдпрд╛рдк рдлреНрд░реЗрдорд╡рд░реНрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдЯреНрд░рд╛рдлрд┐рдХ рдХреНрдпрд╛рдкреНрдЪрд░ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдкреБрди: рд▓реЗрдЦрд┐рдПрдХреЛ рдХреЛрдбред рднрд░реНрдЪреБрдЕрд▓ рд╕реНрд╡рд┐рдЪ рдЬрд╕реНрддрд╛ рдЙрдиреНрдирдд рдиреЗрдЯрдореНрдпрд╛рдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдердкрд┐рдпреЛ рдШрд╛рдЯреА;
  • рдердкрд┐рдпреЛ рд╕реНрдЯрд┐рдХреА рдмрдлрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдХреАрд╡рд░реНрдб рдкрд░рд┐рднрд╛рд╖рд╛ рдпреЛрдЬрдирд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердиред рдирдпрд╛рдБ рдпреЛрдЬрдирд╛рд▓рд╛рдИ protocol.buffer рдврд╛рдБрдЪрд╛рдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, URI рдЖрддреНрдордкрд░реАрдХреНрд╖рдг рдЧрд░реНрди, рдХреБрдЮреНрдЬреА рд╢рдмреНрдж "http_uri" рдХреЛ рд╕рдЯреНрдЯрд╛ "http.uri" рд╣реБрдиреЗрдЫ;
  • рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рд╕рдмреИ рдкрд╛рдЗрдерди рдХреЛрдб рд╕рдВрдЧ рдЕрдиреБрдХреВрд▓рддрд╛ рдХреЛ рд▓рд╛рдЧреА рдкрд░реАрдХреНрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдЫ
    рдкрд╛рдЗрдерди реи.рен;

  • Tilera рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░, dns.log рдкрд╛рда рд▓рдЧ, рд░ рдкреБрд░рд╛рдиреЛ files-json.log рд▓рдЧ рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдмрдиреНрдж рдЧрд░рд┐рдПрдХреЛ рдЫред

Suricata рдХреЛ рд╡рд┐рд╢реЗрд╖рддрд╛рд╣рд░реБ:

  • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд░рд┐рдгрд╛рдорд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди рдПрдХ рдПрдХреАрдХреГрдд рдврд╛рдБрдЪрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ рдПрдХреАрдХреГрдд реи, Snort рдкрд░рд┐рдпреЛрдЬрдирд╛ рджреНрд╡рд╛рд░рд╛ рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕реНрддреИ рдорд╛рдирдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЙрдкрдХрд░рдгрд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ рдмрд╛рд░реНрдирдпрд╛рд░реНрдб2ред BASE, Snorby, Sguil рд░ SQueRT рдЙрддреНрдкрд╛рджрдирд╣рд░реВрд╕рдБрдЧ рдПрдХреАрдХреГрдд рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ред PCAP рдврд╛рдБрдЪрд╛рдорд╛ рдЖрдЙрдЯрдкреБрдЯрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди;
  • рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдкрд╣рд┐рдЪрд╛рдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди (IP, TCP, UDP, ICMP, HTTP, TLS, FTP, SMB, рдЖрджрд┐), рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреЛрд░реНрдЯ рдирдореНрдмрд░рдХреЛ рд╕рдиреНрджрд░реНрдн рдмрд┐рдирд╛ рдиреИ рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдХрд╛рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рдпрдорд╣рд░реВрдорд╛ рдХрд╛рдо рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ред , рдЧреИрд░-рдорд╛рдирдХ рдкреЛрд░реНрдЯрдорд╛ HTTP рдЯреНрд░рд╛рдлрд┐рдХ рд░реЛрдХреНрди)ред HTTP, SSL, TLS, SMB, SMB2, DCERPC, SMTP, FTP рд░ SSH рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдбрд┐рдХреЛрдбрд░рд╣рд░реВ;
  • рдПрдХ рд╢рдХреНрддрд┐рд╢рд╛рд▓реА HTTP рдЯреНрд░рд╛рдлрд┐рдХ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкреНрд░рдгрд╛рд▓реА рдЬрд╕рд▓реЗ HTTP рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдкрд╛рд░реНрд╕ рд░ рд╕рд╛рдорд╛рдиреНрдп рдмрдирд╛рдЙрди Mod_Security рдкрд░рд┐рдпреЛрдЬрдирд╛рдХрд╛ рд▓реЗрдЦрдХрджреНрд╡рд╛рд░рд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рд╡рд┐рд╢реЗрд╖ HTP рдкреБрд╕реНрддрдХрд╛рд▓рдп рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдЯреНрд░рд╛рдиреНрдЬрд┐рдЯ HTTP рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдгрдХреЛ рд╡рд┐рд╕реНрддреГрдд рд▓рдЧ рдХрд╛рдпрдо рд░рд╛рдЦреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдореЛрдбреНрдпреБрд▓ рдЙрдкрд▓рдмреНрдз рдЫ, рд▓рдЧрд▓рд╛рдИ рдорд╛рдирдХ рдврд╛рдБрдЪрд╛рдорд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред
    рдЕрдкрд╛рдЪреЗред HTTP рдкреНрд░реЛрдЯреЛрдХрд▓ рдорд╛рд░реНрдлрдд рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВрдХреЛ рдирд┐рдХрд╛рд╕реА рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдорд░реНрдерд┐рдд рдЫред рд╕рдВрдХреБрдЪрд┐рдд рд╕рд╛рдордЧреНрд░реА рдкрд╛рд░реНрд╕рд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердиред URI, рдХреБрдХреА, рд╣реЗрдбрд░, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдПрдЬреЗрдиреНрдЯ, рдЕрдиреБрд░реЛрдз/рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдирд┐рдХрд╛рдп рджреНрд╡рд╛рд░рд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛;

  • NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING рд╕рд╣рд┐рдд рдЯреНрд░рд╛рдлрд┐рдХ рдЕрд╡рд░реЛрдз рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рд╡рд┐рднрд┐рдиреНрди рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердиред PCAP рдврд╛рдБрдЪрд╛рдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рдмрдЪрдд рдЧрд░рд┐рдПрдХрд╛ рдлрд╛рдЗрд▓рд╣рд░реВ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫ;
  • рдЙрдЪреНрдЪ рдкреНрд░рджрд░реНрд╢рди, рдкрд░рдореНрдкрд░рд╛рдЧрдд рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ 10 рдЧреАрдЧрд╛рдмрд┐рдЯ / рд╕реЗрдХреЗрдиреНрдб рд╕рдореНрдо рд╕реНрдЯреНрд░рд┐рдорд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ред
  • рдЖрдИрдкреА тАЛтАЛрдареЗрдЧрд╛рдирд╛рд╣рд░реВрдХреЛ рдареВрд▓реЛ рд╕реЗрдЯрдХреЛ рд╕рд╛рде рдЙрдЪреНрдЪ рдкреНрд░рджрд░реНрд╢рди рдорд╛рд╕реНрдХ рдорд┐рд▓реНрджреЛ рдЗрдиреНрдЬрд┐рдиред рдорд╛рд╕реНрдХ рд░ рдирд┐рдпрдорд┐рдд рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐ рджреНрд╡рд╛рд░рд╛ рд╕рд╛рдордЧреНрд░реА рдЪрдпрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдердиред рдирд╛рдо, рдкреНрд░рдХрд╛рд░ рд╡рд╛ MD5 рдЪреЗрдХрд╕рдорджреНрд╡рд╛рд░рд╛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкрд╣рд┐рдЪрд╛рди рд╕рд╣рд┐рдд рдЯреНрд░рд╛рдлрд┐рдХрдмрд╛рдЯ рдлрд╛рдЗрд▓рд╣рд░реВ рдЕрд▓рдЧ рдЧрд░реНрдиреЗред
  • рдирд┐рдпрдорд╣рд░реВрдорд╛ рдЪрд░рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛: рддрдкрд╛рдИрдВрд▓реЗ рд╕реНрдЯреНрд░рд┐рдордмрд╛рдЯ рдЬрд╛рдирдХрд╛рд░реА рдмрдЪрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ рдкрдЫрд┐ рдпрд╕рд▓рд╛рдИ рдЕрдиреНрдп рдирд┐рдпрдорд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ;
  • рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ YAML рдврд╛рдБрдЪрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдореЗрд╕рд┐рди рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрди рд╕рдЬрд┐рд▓реЛрд╕рдБрдЧ рджреГрд╢реНрдпрддрд╛ рдХрд╛рдпрдо рд░рд╛рдЦреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ;
  • рдкреВрд░реНрдг IPv6 рд╕рдорд░реНрдерди;
  • рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдбрд┐рдлреНрд░реЗрдЧреНрдореЗрдиреНрдЯреЗрд╕рди рд░ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВрдХреЛ рдкреБрди: рд╕рдВрдпреЛрдЬрдирдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрдорд┐рдд рдЗрдиреНрдЬрд┐рди, рдЬрд╕рд▓реЗ рд╕реНрдЯреНрд░рд┐рдорд╣рд░реВрдХреЛ рд╕рд╣реА рдкреНрд░рд╢реЛрдзрди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдЬреБрдирд╕реБрдХреИ рдХреНрд░рдордорд╛ рдЖрдП рдкрдирд┐;
  • рдЯрдиреЗрд▓рд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди: Teredo, IP-IP, IP6-IP4, IP4-IP6, GRE;
  • рдкреНрдпрд╛рдХреЗрдЯ рдбрд┐рдХреЛрдбрд┐рдЩ рд╕рдорд░реНрдерди: IPv4, IPv6, TCP, UDP, SCTP, ICMPv4, ICMPv6, GRE, рдЗрдерд░рдиреЗрдЯ, PPP, PPPoE, рдХрдЪреНрдЪрд╛, SLL, VLAN;
  • TLS/SSL рдЬрдбрд╛рдирд╣рд░реВ рднрд┐рддреНрд░ рджреЗрдЦрд┐рдиреЗ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рд▓рдЧрд┐рдЩ рдореЛрдб;
  • рдЙрдиреНрдирдд рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкреНрд░рджрд╛рди рдЧрд░реНрди рд░ рдЯреНрд░рд╛рдлрд┐рдХ рдкреНрд░рдХрд╛рд░рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рд▓рд╛рдЧреВ рдЧрд░реНрди рд▓реБрдЖ рд╕реНрдХреНрд░рд┐рдкреНрдЯрд╣рд░реВ рд▓реЗрдЦреНрдиреЗ рдХреНрд╖рдорддрд╛ рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдирдХ рдирд┐рдпрдорд╣рд░реВ рдкрд░реНрдпрд╛рдкреНрдд рдЫреИрдирдиреНред
  • рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди