Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

ะ’ เจชเจฟเจ›เจฒเฉ‡ เจฒเฉ‡เจ– เจ…เจธเฉ€เจ‚ เจ‰เจฌเฉฐเจŸเฉ‚ 18.04 LTS 'เจคเฉ‡ Suricata เจฆเฉ‡ เจธเจฅเจฟเจฐ เจธเฉฐเจธเจ•เจฐเจฃ เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจšเจฒเจพเจ‰เจฃเจพ เจนเฉˆ เจฌเจพเจฐเฉ‡ เจฆเฉฑเจธเจฟเจ† เจนเฉˆเฅค เจ‡เฉฑเจ• เจธเจฟเฉฐเจ—เจฒ เจจเฉ‹เจก 'เจคเฉ‡ เจ‡เฉฑเจ• IDS เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจฎเฉเจซเจค เจจเจฟเจฏเจฎ เจธเฉˆเฉฑเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจเจพ เจฌเจนเฉเจค เจธเจฟเฉฑเจงเจพ เจนเฉˆเฅค เจ…เฉฑเจœ เจ…เจธเฉ€เจ‚ เจ‡เจน เจชเจคเจพ เจฒเจ—เจพเจตเจพเจ‚เจ—เฉ‡ เจ•เจฟ เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจธเจฐเจตเจฐ 'เจคเฉ‡ เจธเจฅเจพเจชเจฟเจค Suricata เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจธเจญ เจคเฉ‹เจ‚ เจ†เจฎ เจ•เจฟเจธเจฎ เจฆเฉ‡ เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‡เฉฑเจ• เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจเจพ เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจธเจพเจจเฉ‚เฉฐ เจฆเฉ‹ เจ•เฉฐเจชเจฟเจŠเจŸเจฟเฉฐเจ— เจ•เฉ‹เจฐ เจฆเฉ‡ เจจเจพเจฒ เจฒเฉ€เจจเจ•เจธ เจ‰เฉฑเจคเฉ‡ เจ‡เฉฑเจ• VDS เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค RAM เจฆเฉ€ เจฎเจพเจคเจฐเจพ เจฒเฉ‹เจก 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเฉ€ เจนเฉˆ: เจ•เจฟเจธเฉ‡ เจฒเจˆ 2 GB เจ•เจพเจซเจผเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจนเฉ‹เจฐ เจ—เฉฐเจญเฉ€เจฐ เจ•เฉฐเจฎเจพเจ‚ เจฒเจˆ 4 เจœเจพเจ‚ 6 เจฆเฉ€ เจตเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจ เจฆเจพ เจซเจพเจ‡เจฆเจพ เจชเฉเจฐเจฏเฉ‹เจ— เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจนเฉˆ: เจคเฉเจธเฉ€เจ‚ เจ˜เฉฑเจŸเฉ‹-เจ˜เฉฑเจŸ เจธเฉฐเจฐเจšเจจเจพ เจจเจพเจฒ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ…เจคเฉ‡ เจตเจงเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจฒเฉ‹เฉœ เจ…เจจเฉเจธเจพเจฐ เจธเจฐเฉ‹เจค.

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพเจซเฉ‹เจŸเฉ‹: เจฐเจพเจ‡เจŸเจฐเจœเจผ

เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจ•เจจเฉˆเจ•เจŸ เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ

เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจฎเจธเจผเฉ€เจจ เจตเจฟเฉฑเจš IDS เจจเฉ‚เฉฐ เจนเจŸเจพเจ‰เจฃ เจฒเจˆ เจชเจนเจฟเจฒเจพเจ‚ เจŸเฉˆเจธเจŸเจพเจ‚ เจฒเจˆ เจฒเฉ‹เฉœ เจชเฉˆ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ•เจฆเฉ‡ เจตเฉ€ เจ…เจœเจฟเจนเฉ‡ เจนเฉฑเจฒเจพเจ‚ เจจเจพเจฒ เจจเจœเจฟเฉฑเจ เจฟเจ† เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจญเฉŒเจคเจฟเจ• เจนเจพเจฐเจกเจตเฉ‡เจ…เจฐ เจจเฉ‚เฉฐ เจ†เจฐเจกเจฐ เจ•เจฐเจจ เจ…เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ†เจฐเจ•เฉ€เจŸเฉˆเจ•เจšเจฐ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฒเจˆ เจœเจฒเจฆเจฌเจพเจœเจผเฉ€ เจจเจนเฉ€เจ‚ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€เฅค เจคเฉเจนเจพเจกเฉ€เจ†เจ‚ เจ—เจฃเจจเจพ เจฒเฉ‹เฉœเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจ เจฒเจˆ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ…เจคเฉ‡ เจฒเจพเจ—เจค-เจชเฉเจฐเจญเจพเจตเจธเจผเจพเจฒเฉ€ เจขเฉฐเจ— เจจเจพเจฒ เจšเจฒเจพเจ‰เจฃเจพ เจธเจญ เจคเฉ‹เจ‚ เจตเจงเฉ€เจ† เจนเฉˆเฅค เจ‡เจน เจธเจฎเจเจฃเจพ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเฉˆ เจ•เจฟ เจธเจพเจฐเฉ‡ เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจธเจฟเฉฐเจ—เจฒ เจฌเจพเจนเจฐเฉ€ เจจเฉ‹เจก เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเฉฐเจ˜เจฃเจพ เจนเฉ‹เจตเฉ‡เจ—เจพ: เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• (เจœเจพเจ‚ เจ•เจˆ เจจเฉˆเจŸเจตเจฐเจ•เจพเจ‚) เจจเฉ‚เฉฐ เจ‡เฉฑเจ• VDS เจจเจพเจฒ เจœเฉ‹เฉœเจจ เจฒเจˆ IDS Suricata เจ‡เฉฐเจธเจŸเจพเจฒ เจนเฉˆ, เจคเฉเจธเฉ€เจ‚ เจตเจฐเจค เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจธเจพเจซเจŸ เจˆเจฅเจฐ - เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจ†เจธเจพเจจ, เจ•เจฐเจพเจธ-เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ VPN เจธเจฐเจตเจฐ เจœเฉ‹ เจฎเจœเจผเจฌเฉ‚เจค โ€‹โ€‹โ€‹โ€‹เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจฆเจซเจคเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจ•เจจเฉˆเจ•เจธเจผเจจ เจตเจฟเฉฑเจš เจ…เจธเจฒ IP เจจเจนเฉ€เจ‚ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจ‡เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• VPS 'เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆเฅค เจ‰เจฌเฉฐเจŸเฉ‚ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจ•เฉ‹เจˆ เจฐเฉˆเจกเฉ€เจฎเฉ‡เจก เจชเฉˆเจ•เฉ‡เจœ เจจเจนเฉ€เจ‚ เจนเจจ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจพเจซเจŸเจตเฉ‡เจ…เจฐ เจจเฉ‚เฉฐ เจœเจพเจ‚ เจคเจพเจ‚ เจ‡เฉฑเจฅเฉ‹เจ‚ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจจเจพ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจธเจพเจˆเจŸ, เจœเจพเจ‚ เจธเฉ‡เจตเจพ 'เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจฌเจพเจนเจฐเฉ€ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจคเฉ‹เจ‚ Launchpad (เจœเฉ‡ เจคเฉเจธเฉ€เจ‚ เจ‰เจธ 'เจคเฉ‡ เจญเจฐเฉ‹เจธเจพ เจ•เจฐเจฆเฉ‡ เจนเฉ‹):

sudo add-apt-repository ppa:paskal-07/softethervpn
sudo apt-get update

เจคเฉเจธเฉ€เจ‚ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ‰เจชเจฒเจฌเจง เจชเฉˆเจ•เฉ‡เจœเจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹:

apt-cache search softether

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจธเจพเจจเฉ‚เฉฐ softether-vpnserver (เจŸเฉˆเจธเจŸ เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจธเจฐเจตเจฐ VDS 'เจคเฉ‡ เจšเฉฑเจฒ เจฐเจฟเจนเจพ เจนเฉˆ), เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ softether-vpncmd - เจ‡เจธเจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจ‰เจชเจฏเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจชเจตเฉ‡เจ—เฉ€เฅค

sudo apt-get install softether-vpnserver softether-vpncmd

เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจ•เจฎเจพเจ‚เจก เจฒเจพเจˆเจจ เจธเจนเฉ‚เจฒเจค เจตเจฐเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ:

sudo vpncmd

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจ…เจธเฉ€เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ— เจฌเจพเจฐเฉ‡ เจตเจฟเจธเจฅเจพเจฐ เจตเจฟเฉฑเจš เจ—เฉฑเจฒ เจจเจนเฉ€เจ‚ เจ•เจฐเจพเจ‚เจ—เฉ‡: เจตเจฟเจงเฉ€ เจ•เจพเจซเจผเฉ€ เจธเจงเจพเจฐเจจ เจนเฉˆ, เจ‡เจน เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจชเฉเจฐเจ•เจพเจธเจผเจจเจพเจ‚ เจตเจฟเฉฑเจš เจšเฉฐเจ—เฉ€ เจคเจฐเฉเจนเจพเจ‚ เจตเจฐเจฃเจจ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ เจ…เจคเฉ‡ เจฒเฉ‡เจ– เจฆเฉ‡ เจตเจฟเจธเจผเฉ‡ เจจเจพเจฒ เจธเจฟเฉฑเจงเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจธเฉฐเจ–เฉ‡เจช เจตเจฟเฉฑเจš, vpncmd เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฐเจตเจฐ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉฐเจธเฉ‹เจฒ 'เจคเฉ‡ เจœเจพเจฃ เจฒเจˆ เจ†เจˆเจŸเจฎ 1 เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเฉ‹เจ•เจฒเจนเฉ‹เจธเจŸ เจจเจพเจฎ เจฆเจฐเจœ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ…เจคเฉ‡ เจนเฉฑเจฌ เจฆเจพ เจจเจพเจฎ เจฆเจฐเจœ เจ•เจฐเจจ เจฆเฉ€ เจฌเจœเจพเจ เจเจ‚เจŸเจฐ เจฆเจฌเจพเจ“เฅค เจเจกเจฎเจฟเจจเจฟเจธเจŸเฉเจฐเฉ‡เจŸเจฐ เจชเจพเจธเจตเจฐเจก เจธเจฐเจตเจฐเจชเจพเจธเจตเจฐเจกเจธเฉˆเฉฑเจŸ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจกเจฟเจซเฉŒเจฒเจŸ เจตเจฐเจšเฉเจ…เจฒ เจนเฉฑเจฌ เจจเฉ‚เฉฐ เจฎเจฟเจŸเจพ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ (เจนเจฌเจกเฉ€เจฒเฉ€เจŸ เจ•เจฎเจพเจ‚เจก) เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจธเจฟเจฐเฉ€เจ•เจพเจŸเจพ_เจตเฉ€เจชเฉ€เจเจจ เจจเจพเจฎ เจจเจพเจฒ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ, เจ…เจคเฉ‡ เจ‡เจธเจฆเจพ เจชเจพเจธเจตเจฐเจก เจตเฉ€ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ (เจนเฉฑเจฌเจ•เฉเจฐเจฟเจเจŸ เจ•เจฎเจพเจ‚เจก)เฅค เจ…เฉฑเจ—เฉ‡, เจคเฉเจนเจพเจจเฉ‚เฉฐ groupcreate เจ…เจคเฉ‡ usercreate เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ hub Suricata_VPN เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจจเจตเฉ‡เจ‚ เจนเฉฑเจฌ เจฆเฉ‡ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เฉฐเจธเฉ‹เจฒ 'เจคเฉ‡ เจœเจพเจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจฏเฉ‚เจœเจผเจฐ เจชเจพเจธเจตเจฐเจก เจฏเฉ‚เจœเจผเจฐ เจชเจพเจธเจตเจฐเจกเจธเฉˆเฉฑเจŸ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

SoftEther เจฆเฉ‹ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจฎเฉ‹เจกเจพเจ‚ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ: SecureNAT เจ…เจคเฉ‡ เจฒเฉ‹เจ•เจฒ เจฌเฉเจฐเจฟเจœเฅค เจชเจนเจฟเจฒเฉ€ เจ‡เจธ เจฆเฉ‡ เจ†เจชเจฃเฉ‡ NAT เจ…เจคเฉ‡ DHCP เจจเจพเจฒ เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ‡เฉฑเจ• เจฎเจฒเจ•เฉ€เจ…เจค เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€ เจนเฉˆเฅค SecureNAT เจจเฉ‚เฉฐ TUN/TAP เจœเจพเจ‚ Netfilter เจœเจพเจ‚ เจนเฉ‹เจฐ เจซเจพเจ‡เจฐเจตเจพเจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจฐเฉ‚เจŸเจฟเฉฐเจ— เจธเจฟเจธเจŸเจฎ เจ•เฉ‹เจฐ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจค เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจ…เจคเฉ‡ เจธเจพเจฐเฉ€เจ†เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจตเจฐเจšเฉเจ…เจฒเจพเจˆเจœเจผเจก เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจ…เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจตเฉ€ VPS / VDS 'เจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ, เจนเจพเจˆเจชเจฐเจตเจพเจˆเจœเจผเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚. เจ‡เจธ เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ เจฒเฉ‹เจ•เจฒ เจฌเฉเจฐเจฟเจœ เจฎเฉ‹เจก เจฆเฉ‡ เจฎเฉเจ•เจพเจฌเจฒเฉ‡ CPU เจฒเฉ‹เจก เจ…เจคเฉ‡ เจงเฉ€เจฎเฉ€ เจ—เจคเฉ€ เจตเจงเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ SoftEther เจตเจฐเจšเฉเจ…เจฒ เจนเฉฑเจฌ เจจเฉ‚เฉฐ เจญเฉŒเจคเจฟเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ…เจกเจพเจชเจŸเจฐ เจœเจพเจ‚ TAP เจกเจฟเจตเจพเจˆเจธ เจจเจพเจฒ เจœเฉ‹เฉœเจฆเจพ เจนเฉˆเฅค

เจ‡เจธ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš เจธเฉฐเจฐเจšเจจเจพ เจตเจงเฉ‡เจฐเฉ‡ เจ—เฉเฉฐเจเจฒเจฆเจพเจฐ เจนเฉ‹ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจจเฉˆเฉฑเจŸเจซเจฟเจฒเจŸเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เจฐเจจเจฒ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจธเจพเจกเจพ VDS Hyper-V 'เจคเฉ‡ เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ† เจนเฉˆ, เจ‡เจธเจฒเจˆ เจ†เจ–เจฐเฉ€ เจชเฉœเจพเจ… เจตเจฟเฉฑเจš เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจฒเฉ‹เจ•เจฒ เจฌเฉเจฐเจฟเจœ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚ เจ…เจคเฉ‡ เจฌเฉเจฐเจฟเจœเจ•เฉเจฐเจฟเจเจŸ Suricate_VPN -device:suricate_vpn -tap:yes เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ TAP เจกเจฟเจตเจพเจˆเจธ เจจเฉ‚เฉฐ เจเจ•เจŸเฉ€เจตเฉ‡เจŸ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚เฅค เจนเฉฑเจฌ เจฎเฉˆเจจเฉ‡เจœเจฎเฉˆเจ‚เจŸ เจ•เฉฐเจธเฉ‹เจฒ เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจ†เจ‰เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ…เจธเฉ€เจ‚ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ‡เจ–เจพเจ‚เจ—เฉ‡ เจœเจฟเจธเจจเฉ‚เฉฐ เจ…เจœเฉ‡ เจคเฉฑเจ• เจ‡เฉฑเจ• IP เจจเจฟเจฐเจงเจพเจฐเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ:

ifconfig

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจ…เฉฑเจ—เฉ‡, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ (เจ†เจˆเจชเฉ€ เจซเจพเจฐเจตเจฐเจก) เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจชเฉˆเจ•เฉ‡เจŸ เจฐเฉ‚เจŸเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจเจพ เจนเฉ‹เจตเฉ‡เจ—เจพ, เจœเฉ‡เจ•เจฐ เจ‡เจน เจ…เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจนเฉˆ:

sudo nano /etc/sysctl.conf

เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจฒเจพเจˆเจจ เจจเฉ‚เฉฐ เจ…เจฃเจ•เจฎเฉ‡เจ‚เจŸ เจ•เจฐเฉ‹:

net.ipv4.ip_forward = 1

เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเฉ‹, เจธเฉฐเจชเจพเจฆเจ• เจคเฉ‹เจ‚ เจฌเจพเจนเจฐ เจœเจพเจ“ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจจเจพเจฒ เจฒเจพเจ—เฉ‚ เจ•เจฐเฉ‹:

sudo sysctl -p

เจ…เฉฑเจ—เฉ‡, เจธเจพเจจเฉ‚เฉฐ เจซเจฐเจœเจผเฉ€ IPs (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, 10.0.10.0/24) เจตเจพเจฒเฉ‡ เจตเจฐเจšเฉเจ…เจฒ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฒเจˆ เจ‡เฉฑเจ• เจธเจฌเจจเฉˆเฉฑเจŸ เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ เจ…เจคเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ‡เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

sudo ifconfig tap_suricata_vp 10.0.10.1/24

เจซเจฟเจฐ เจคเฉเจนเจพเจจเฉ‚เฉฐ Netfilter เจจเจฟเจฏเจฎ เจฒเจฟเจ–เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ.

1. เจœเฉ‡เจ•เจฐ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡, เจคเจพเจ‚ เจธเฉเจฃเจจ เจตเจพเจฒเฉ‡ เจชเฉ‹เจฐเจŸเจพเจ‚ 'เจคเฉ‡ เจ†เจ‰เจฃ เจตเจพเจฒเฉ‡ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเจ“ (เจธเจพเจซเจŸ เจˆเจฅเจฐ เจฎเจฒเจ•เฉ€เจ…เจค เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ HTTPS เจ…เจคเฉ‡ เจชเฉ‹เจฐเจŸ 443 เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ)

sudo iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 992 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p udp -m udp --dport 1194 -j ACCEPT
sudo iptables -A INPUT -p tcp -m tcp --dport 5555 -j ACCEPT

2. NAT เจจเฉ‚เฉฐ 10.0.10.0/24 เจธเจฌเจจเฉˆเฉฑเจŸ เจคเฉ‹เจ‚ เจฎเฉเฉฑเจ– เจธเจฐเจตเจฐ IP เจคเฉ‡ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเฉ‹

sudo iptables -t nat -A POSTROUTING -s 10.0.10.0/24 -j SNAT --to-source 45.132.17.140

3. เจธเจฌเจจเฉˆเฉฑเจŸ 10.0.10.0/24 เจคเฉ‹เจ‚ เจชเฉˆเจ•เฉ‡เจŸ เจชเจพเจธ เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเจ“

sudo iptables -A FORWARD -s 10.0.10.0/24 -j ACCEPT

4. เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจธเจฅเจพเจชเจฟเจค เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฒเจˆ เจชเฉˆเจ•เฉ‡เจŸ เจชเจพเจธ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเจ“

sudo iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT

เจ…เจธเฉ€เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจ†เจŸเฉ‹เจฎเฉ‡เจธเจผเจจ เจจเฉ‚เฉฐ เจ›เฉฑเจก เจฆเฉ‡เจตเจพเจ‚เจ—เฉ‡ เจœเจฆเฉ‹เจ‚ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจนเฉ‹เจฎเจตเจฐเจ• เจตเจœเฉ‹เจ‚ เจชเจพเจ เจ•เจพเจ‚ เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚เจ†เจคเฉ€ เจธเจ•เฉเจฐเจฟเจชเจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค

เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ—เจพเจนเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ•เจฒเฉ€ IP เจฆเฉ‡เจฃเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฅเจพเจจเจ• เจฌเฉเจฐเจฟเจœ เจฒเจˆ เจ•เจฟเจธเฉ‡ เจ•เจฟเจธเจฎ เจฆเฉ€ DHCP เจธเฉ‡เจตเจพ เจจเฉ‚เฉฐ เจตเฉ€ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค เจ‡เจน เจธเจฐเจตเจฐ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจ—เจพเจนเจ•เจพเจ‚ เจ•เฉ‹เจฒ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค SoftEther เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒเจพเจ‚ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ LAN เจ‰เจชเจ•เจฐเจฃเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจธเจฎเจฐเฉฑเจฅเจพเจตเจพเจ‚ 'เจคเฉ‡ เจจเจฟเจฐเจญเจฐ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

netstat -ap |grep vpnserver

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจ•เจฟเจ‰เจ‚เจ•เจฟ เจธเจพเจกเจพ เจŸเฉˆเจธเจŸ เจฐเจพเจŠเจŸเจฐ เจตเฉ€ เจ‰เจฌเฉฐเจŸเฉ‚ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจšเฉฑเจฒเจฆเจพ เจนเฉˆ, เจ†เจ“ เจฎเจฒเจ•เฉ€เจ…เจค เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจ‡เจธ 'เจคเฉ‡ เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจคเฉ‹เจ‚ softether-vpnclient เจ…เจคเฉ‡ softether-vpncmd เจชเฉˆเจ•เฉ‡เจœ เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเฉ€เจเฅค เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€:

sudo vpnclient start

เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเจจ เจฒเจˆ, vpncmd เจธเจนเฉ‚เจฒเจค เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹, เจฒเฉ‹เจ•เจฒเจนเฉ‹เจธเจŸ เจจเฉ‚เฉฐ เจฎเจธเจผเฉ€เจจ เจตเจœเฉ‹เจ‚ เจšเฉเจฃเฉ‹ เจœเจฟเจธ 'เจคเฉ‡ vpnclient เจšเฉฑเจฒ เจฐเจฟเจนเจพ เจนเฉˆเฅค เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจ•เฉฐเจธเฉ‹เจฒ เจตเจฟเฉฑเจš เจฌเจฃเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจ: เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ (NicCreate) เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจ–เจพเจคเจพ (AccountCreate) เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€เฅค

เจ•เฉเจ เจฎเจพเจฎเจฒเจฟเจ†เจ‚ เจตเจฟเฉฑเจš, เจคเฉเจนเจพเจจเฉ‚เฉฐ AccountAnonymousSet, AccountPasswordSet, AccountCertSet, เจ…เจคเฉ‡ AccountSecureCertSet เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจตเจฟเจงเฉ€ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆเฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ…เจธเฉ€เจ‚ DHCP เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเจนเฉ€เจ‚ เจ•เจฐ เจฐเจนเฉ‡ เจนเจพเจ‚, เจตเจฐเจšเฉเจ…เจฒ เจ…เจกเฉˆเจชเจŸเจฐ เจฒเจˆ เจชเจคเจพ เจนเฉฑเจฅเฉ€เจ‚ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจธเจพเจจเฉ‚เฉฐ ip เจซเจพเจฐเจตเจฐเจก (/etc/sysctl.conf เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจตเจฟเจ•เจฒเจช net.ipv4.ip_forward=1) เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเจฅเจฟเจฐ เจฐเฉ‚เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡, เจธเฉ‚เจฐเฉ€เจ•เจพเจŸเจพ เจจเจพเจฒ VDS 'เจคเฉ‡, เจคเฉเจธเฉ€เจ‚ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจธเจฅเจพเจชเจค เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจชเฉ‹เจฐเจŸ เจซเจพเจฐเจตเจฐเจกเจฟเฉฐเจ— เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‡เจธ 'เจคเฉ‡, เจจเฉˆเจŸเจตเจฐเจ• เจฐเจฒเฉ‡เจตเฉ‡เจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจฎเฉฐเจจเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ.

เจธเจพเจกเฉ€ เจชเฉเจฐเจธเจคเจพเจตเจฟเจค เจธเฉฐเจฐเจšเจจเจพ เจ•เฉเจ เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจตเฉ‡เจ—เฉ€:

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

Suricata เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ

ะ’ เจชเจฟเจ›เจฒเฉ‡ เจฒเฉ‡เจ– เจ…เจธเฉ€เจ‚ IDS เจฆเฉ‡ เจธเฉฐเจšเจพเจฒเจจ เจฆเฉ‡ เจฆเฉ‹ เจขเฉฐเจ—เจพเจ‚ เจฌเจพเจฐเฉ‡ เจ—เฉฑเจฒ เจ•เฉ€เจคเฉ€: NFQUEUE เจ•เจคเจพเจฐ (NFQ เจฎเฉ‹เจก) เจฐเจพเจนเฉ€เจ‚ เจ…เจคเฉ‡ เจœเจผเฉ€เจฐเฉ‹ เจ•เจพเจชเฉ€ (AF_PACKET เจฎเฉ‹เจก) เจฐเจพเจนเฉ€เจ‚เฅค เจฆเฉ‚เจœเฉ‡ เจจเฉ‚เฉฐ เจฆเฉ‹ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ, เจชเจฐ เจคเฉ‡เจœเจผ เจนเฉˆ - เจ…เจธเฉ€เจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจตเจฐเจคเจพเจ‚เจ—เฉ‡เฅค เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจจเฉ‚เฉฐ เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš /etc/default/suricata เจตเจฟเฉฑเจš เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจธเจพเจจเฉ‚เฉฐ /etc/suricata/suricata.yaml เจตเจฟเฉฑเจš เจตเจฐเจšเฉเจ…เจฒ เจธเจฌเจจเฉˆเฉฑเจŸ เจจเฉ‚เฉฐ เจ˜เจฐ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจธเฉˆเฉฑเจŸ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, vars เจญเจพเจ— เจจเฉ‚เฉฐ เจธเฉฐเจชเจพเจฆเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจตเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

IDS เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเจจ เจฒเจˆ, เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹:

systemctl restart suricata

เจนเฉฑเจฒ เจคเจฟเจ†เจฐ เจนเฉˆ, เจนเฉเจฃ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ–เจคเจฐเจจเจพเจ• เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ เจฆเฉ‡ เจตเจฟเจฐเฉ‹เจง เจฒเจˆ เจ‡เจธเจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค

เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเจจเจพ

เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ IDS เจธเฉ‡เจตเจพ เจฆเฉ€ เจฒเฉœเจพเจˆ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจฒเจˆ เจ•เจˆ เจฆเฉเจฐเจฟเจธเจผ เจนเฉ‹ เจธเจ•เจฆเฉ‡ เจนเจจ:

DDoS เจนเจฎเจฒเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ† (เจฎเฉเจขเจฒเจพ เจ‰เจฆเฉ‡เจธเจผ)

เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ…เจœเจฟเจนเฉ‡ เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจเจพ เจฎเฉเจธเจผเจ•เจฒ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ เจฒเจˆ เจชเฉˆเจ•เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจคเฉฑเจ• เจชเจนเฉเฉฐเจšเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจœเฉ‹ เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจจเฉ‚เฉฐ เจตเฉ‡เจ–เจฆเจพ เจนเฉˆ. เจญเจพเจตเฉ‡เจ‚ IDS เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฆเจพ เจนเฉˆ, เจœเจพเจ…เจฒเฉ€ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจกเฉ‡เจŸเจพ เจฒเจฟเฉฐเจ• เจจเฉ‚เฉฐ เจนเฉ‡เจ เจพเจ‚ เจฒเจฟเจ† เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจ‰เจคเจชเจพเจฆเจ• เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจ•เจจเฉˆเจ•เจธเจผเจจ เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• VPS เจ†เจฐเจกเจฐ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจœเฉ‹ เจธเจพเจฐเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจŸเฉเจฐเฉˆเจซเจฟเจ• เจ…เจคเฉ‡ เจธเจพเจฐเฉ‡ เจฌเจพเจนเจฐเฉ€ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจจเฉ‚เฉฐ เจชเจพเจธ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจฆเจซเจคเจฐ เจฆเฉ‡ เจšเฉˆเจจเจฒ เจฆเจพ เจตเจฟเจธเจคเจพเจฐ เจ•เจฐเจจ เจจเจพเจฒเฉ‹เจ‚ เจ…เจœเจฟเจนเจพ เจ•เจฐเจจเจพ เจ…เจ•เจธเจฐ เจธเฉŒเจ–เจพ เจ…เจคเฉ‡ เจธเจธเจคเจพ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจตเจœเฉ‹เจ‚, DDoS เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฒเจˆ เจตเจฟเจธเจผเฉ‡เจธเจผ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเจพ เจœเจผเจฟเจ•เจฐ เจ•เจฐเจจเจพ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจฃ เจนเฉˆเฅค เจ‰เจนเจจเจพเจ‚ เจฆเฉ€เจ†เจ‚ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ€ เจฒเจพเจ—เจค เจ‡เฉฑเจ• เจตเจฐเจšเฉเจ…เจฒ เจธเจฐเจตเจฐ เจฆเฉ€ เจฒเจพเจ—เจค เจจเจพเจฒ เจคเฉเจฒเจจเจพเจฏเฉ‹เจ— เจนเฉˆ, เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจธเจฎเจพเจ‚-เจฌเจฐเจฌเจพเจฆ เจ•เจฐเจจ เจตเจพเจฒเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจชเจฐ เจ‡เจธเจฆเฉ‡ เจจเฉเจ•เจธเจพเจจ เจตเฉ€ เจนเจจ - เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจ‰เจธเจฆเฉ‡ เจชเฉˆเจธเฉ‡ เจฒเจˆ เจ•เฉ‡เจตเจฒ DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉเจฐเจพเจชเจค เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจœเจฆเฉ‹เจ‚ เจ•เจฟ เจ‰เจธเจฆเฉ€ เจ†เจชเจฃเฉ€ IDS เจจเฉ‚เฉฐ เจคเฉเจนเจพเจกเฉ‡ เจตเจพเจ‚เจ— เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ. เจชเจธเฉฐเจฆ

เจนเฉ‹เจฐ เจ•เจฟเจธเจฎเจพเจ‚ เจฆเฉ‡ เจฌเจพเจนเจฐเฉ€ เจนเจฎเจฒเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ†

Suricata เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ (เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ, เจตเฉˆเฉฑเจฌ เจธเจฐเจตเจฐ เจ…เจคเฉ‡ เจตเฉˆเจฌ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจเจพเจ‚, เจ†เจฆเจฟ) เจคเฉ‹เจ‚ เจชเจนเฉเฉฐเจšเจฏเฉ‹เจ— เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเจŸเจตเจฐเจ• เจธเฉ‡เจตเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจตเฉฑเจ–-เจตเฉฑเจ– เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เจฐเจจ เจฆเฉ€เจ†เจ‚ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจจเจพเจฒ เจธเจฟเฉฑเจเจฃ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉˆเฅค เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡, เจ‡เจธเจฆเฉ‡ เจฒเจˆ, เจฌเจพเจฐเจกเจฐ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ†เจˆเจกเฉ€เจเจธ เจจเฉ‚เฉฐ LAN เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจชเจฐ เจ‡เจธเจจเฉ‚เฉฐ เจฌเจพเจนเจฐ เจฒเจฟเจœเจพเจฃ เจฆเจพ เจ…เจงเจฟเจ•เจพเจฐ เจฎเฉŒเจœเฉ‚เจฆ เจนเฉˆเฅค

เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจคเฉ‹เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ†

เจธเจฟเจธเจŸเจฎ เจชเฉเจฐเจธเจผเจพเจธเจ• เจฆเฉ‡ เจตเจงเฉ€เจ† เจฏเจคเจจเจพเจ‚ เจฆเฉ‡ เจฌเจพเจตเจœเฉ‚เจฆ, เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ เจฎเจพเจฒเจตเฉ‡เจ…เจฐ เจจเจพเจฒ เจธเฉฐเจ•เจฐเจฎเจฟเจค เจนเฉ‹ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจธเจฅเจพเจจเจ• เจ–เฉ‡เจคเจฐ เจตเจฟเจš เจ•เจˆ เจตเจพเจฐ เจ—เฉเฉฐเจกเฉ‡ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจ, เจœเฉ‹ เจ•เฉเจ เจ—เฉˆเจฐ-เจ•เจพเจจเฉ‚เฉฐเจจเฉ€ เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจธเฉ‚เจฐเฉ€เจ•เจพเจŸเจพ เจ…เจœเจฟเจนเฉ€เจ†เจ‚ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃ เจตเจฟเฉฑเจš เจฎเจฆเจฆ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ, เจนเจพเจฒเจพเจ‚เจ•เจฟ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจฐเจจ เจฒเจˆ เจ‡เจธเจจเฉ‚เฉฐ เจ˜เฉ‡เจฐเฉ‡ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจเจพ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจชเฉเจฐเจฌเฉฐเจงเจฟเจค เจธเจตเจฟเฉฑเจš เจฆเฉ‡ เจจเจพเจฒ เจ‡เจธเจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจฌเจฟเจนเจคเจฐ เจนเฉˆ เจœเฉ‹ เจ‡เฉฑเจ• เจชเฉ‹เจฐเจŸ เจคเฉ‡ เจ†เจตเจพเจœเจพเจˆ เจจเฉ‚เฉฐ เจชเฉเจฐเจคเฉ€เจฌเจฟเฉฐเจฌเจค เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‡เจธ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ เจ†เจˆเจกเฉ€เจเจธ เจตเฉ€ เจฌเฉ‡เจ•เจพเจฐ เจจเจนเฉ€เจ‚ เจนเฉˆ - เจ˜เฉฑเจŸเฉ‹ เจ˜เฉฑเจŸ เจ‡เจน เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ เจธเจฐเจตเจฐ เจจเจพเจฒ เจธเฉฐเจชเจฐเจ• เจ•เจฐเจจ เจฒเจˆ LAN เจ‰เฉฑเจคเฉ‡ เจฐเจนเจฟเจฃ เจตเจพเจฒเฉ‡ เจฎเจพเจฒเจตเฉ‡เจ…เจฐ เจฆเฉเจ†เจฐเจพ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจจเฉ‚เฉฐ เจซเฉœเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉ‹เจตเฉ‡เจ—เจพเฅค

เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฒเจˆ, เจ…เจธเฉ€เจ‚ VPS 'เจคเฉ‡ เจนเจฎเจฒเจพ เจ•เจฐเจจ เจตเจพเจฒเจพ เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจŸเฉˆเจธเจŸ เจฌเจฃเจพเจตเจพเจ‚เจ—เฉ‡, เจ…เจคเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฐเจพเจŠเจŸเจฐ 'เจคเฉ‡ เจ…เจธเฉ€เจ‚ เจกเจฟเจซเฉŒเจฒเจŸ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐเฉ‡เจธเจผเจจ เจจเจพเจฒ เจ…เจชเจพเจšเฉ‡ เจจเฉ‚เฉฐ เจตเจงเจพเจตเจพเจ‚เจ—เฉ‡, เจœเจฟเจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ…เจธเฉ€เจ‚ IDS เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ 80เจตเฉ‡เจ‚ เจชเฉ‹เจฐเจŸ เจจเฉ‚เฉฐ เจ…เฉฑเจ—เฉ‡ เจญเฉ‡เจœเจพเจ‚เจ—เฉ‡เฅค เจ…เฉฑเจ—เฉ‡, เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจนเฉ‹เจธเจŸ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• DDoS เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเจพเจ‚เจ—เฉ‡เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, GitHub เจคเฉ‹เจ‚ เจกเจพเจ‰เจจเจฒเฉ‹เจก เจ•เจฐเฉ‹, เจนเจฎเจฒเจพ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจจเฉ‹เจก 'เจคเฉ‡ เจ‡เฉฑเจ• เจ›เฉ‹เจŸเจพ xerxes เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจ•เฉฐเจชเจพเจˆเจฒ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจšเจฒเจพเจ“ (เจคเฉเจนเจพเจจเฉ‚เฉฐ gcc เจชเฉˆเจ•เฉ‡เจœ เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆ):

git clone https://github.com/Soldie/xerxes-DDos-zanyarjamal-C.git
cd xerxes-DDos-zanyarjamal-C/
gcc xerxes.c -o xerxes 
./xerxes 45.132.17.140 80

เจ‰เจธเจฆเฉ‡ เจ•เฉฐเจฎ เจฆเจพ เจจเจคเฉ€เจœเจพ เจ‡เจธ เจชเฉเจฐเจ•เจพเจฐ เจธเฉ€:

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจธเฉ‚เจฐเฉ€เจ•เจพเจŸเจพ เจ–เจฒเจจเจพเจ‡เจ• เจจเฉ‚เฉฐ เจ•เฉฑเจŸ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจ…เจชเจพเจšเฉ‡ เจชเฉ‡เจœ เจกเจฟเจซเฉŒเจฒเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจ–เฉเฉฑเจฒเฉเจนเจฆเจพ เจนเฉˆ, เจธเจพเจกเฉ‡ เจ…เจšเจพเจจเจ• เจนเจฎเจฒเฉ‡ เจ…เจคเฉ‡ "เจฆเจซเจผเจคเจฐ" (เจ…เจธเจฒ เจตเจฟเฉฑเจš เจ˜เจฐ) เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ‡ เจจเจพเจœเจผเฉเจ• เจšเฉˆเจจเจฒ เจฆเฉ‡ เจฌเจพเจตเจœเฉ‚เจฆเฅค เจตเจงเฉ‡เจฐเฉ‡ เจ—เฉฐเจญเฉ€เจฐ เจ•เฉฐเจฎเจพเจ‚ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจตเจฐเจคเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจฎเฉˆเจŸเจพเจธเจชเจฒเจฟเจ“เจŸ เจซเจฐเฉ‡เจฎเจตเจฐเจ•. เจ‡เจน เจชเฉเจฐเจตเฉ‡เจธเจผ เจœเจพเจ‚เจš เจฒเจˆ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจˆ เจคเจฐเฉเจนเจพเจ‚ เจฆเฉ‡ เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ€ เจจเจ•เจฒ เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจจเจฟเจฐเจฆเฉ‡เจธเจผ เจ‰เจชเจฒเฉฑเจฌเจง เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจฆเฉ€ เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ 'เจคเฉ‡. เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฆเฉ‡ เจฌเจพเจ…เจฆ, เจ‡เฉฑเจ• เจ…เฉฑเจชเจกเฉ‡เจŸ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

sudo msfupdate

เจœเจพเจ‚เจš เจฒเจˆ, msfconsole เจšเจฒเจพเจ“เฅค

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจฌเจฆเจ•เจฟเจธเจฎเจคเฉ€ เจจเจพเจฒ, เจซเจฐเฉ‡เจฎเจตเจฐเจ• เจฆเฉ‡ เจจเจตเฉ€เจจเจคเจฎ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจตเจฟเฉฑเจš เจธเจตเฉˆเจšเจฒเจฟเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจ•เฉเจฐเฉˆเจ• เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจฆเฉ€ เจ˜เจพเจŸ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจธเจผเฉ‹เจธเจผเจฃ เจจเฉ‚เฉฐ เจนเฉฑเจฅเฉ€เจ‚ เจ•เฉเจฐเจฎเจฌเฉฑเจง เจ•เจฐเจจเจพ เจนเฉ‹เจตเฉ‡เจ—เจพ เจ…เจคเฉ‡ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจšเจฒเจพเจ‰เจฃเจพ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจธเจผเฉเจฐเฉ‚ เจ•เจฐเจจ เจฒเจˆ, เจนเจฎเจฒเจพเจตเจฐ เจฎเจธเจผเฉ€เจจ 'เจคเฉ‡ เจ–เฉเฉฑเจฒเฉเจนเฉ€เจ†เจ‚ เจชเฉ‹เจฐเจŸเจพเจ‚ เจจเฉ‚เฉฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจจเจพ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจฃ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจฃ เจตเจœเฉ‹เจ‚, nmap เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ (เจธเจพเจกเฉ‡ เจ•เฉ‡เจธ เจตเจฟเฉฑเจš, เจ‡เจน เจนเจฎเจฒเจพ เจ•เฉ€เจคเฉ‡ เจนเฉ‹เจธเจŸ 'เจคเฉ‡ เจจเฉˆเฉฑเจŸเจธเจŸเฉˆเจŸ เจฆเฉเจ†เจฐเจพ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจฌเจฆเจฒเจฟเจ† เจœเจพเจตเฉ‡เจ—เจพ), เจ…เจคเฉ‡ เจซเจฟเจฐ เจ‰เจšเจฟเจค เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจตเจฐเจคเฉ‹เจ‚ เจฎเฉˆเจŸเจพเจธเจชเจฒเฉ‹เจ‡เจŸ เจฎเฉ‹เจกเฉ€เจŠเจฒ

เจ”เจจเจฒเจพเจˆเจจ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจธเจฎเฉ‡เจค, เจนเจฎเจฒเจฟเจ†เจ‚ เจฆเฉ‡ เจตเจฟเจฐเฉเฉฑเจง เจ‡เฉฑเจ• IDS เจฆเฉ€ เจฒเจšเจ•เจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฆเฉ‡ เจนเฉ‹เจฐ เจธเจพเจงเจจ เจนเจจเฅค เจ‰เจคเจธเฉเจ•เจคเจพ เจฆเฉ€ เจ–เจผเจพเจคเจฐ, เจคเฉเจธเฉ€เจ‚ เจ…เจœเจผเจฎเจพเจ‡เจธเจผ เจธเฉฐเจธเจ•เจฐเจฃ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจคเจฃเจพเจ… เจฆเฉ€ เจœเจพเจ‚เจš เจฆเจพ เจชเฉเจฐเจฌเฉฐเจง เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ IP เจคเจฃเจพเจ…. เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจ˜เฉเจธเจชเฉˆเจ เฉ€เจ†เจ‚ เจฆเฉ€เจ†เจ‚ เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ เจชเฉเจฐเจคเฉ€ เจชเฉเจฐเจคเฉ€เจ•เฉเจฐเจฟเจ† เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ, เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจคเฉ‡ เจ‡เฉฑเจ• เจฎเจธเจผเฉ€เจจ 'เจคเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจŸเฉ‚เจฒ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจนเฉˆ. เจ‡เฉฑเจฅเฉ‡ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจตเจฟเจ•เจฒเจช เจนเจจ เจ…เจคเฉ‡ เจธเจฎเฉ‡เจ‚-เจธเจฎเฉ‡เจ‚ 'เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจจเจพ เจธเจฟเจฐเจซ เจชเฉเจฐเจฏเฉ‹เจ—เจพเจคเจฎเจ• เจธเจพเจˆเจŸ 'เจคเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเจพ เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจธเจ—เฉ‹เจ‚ เจ•เฉฐเจฎ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจธเจฟเจธเจŸเจฎเจพเจ‚ เจฒเจˆ เจตเฉ€, เจธเจฟเจฐเจซ เจ‡เจน เจ‡เฉฑเจ• เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจตเฉฑเจ–เจฐเฉ€ เจ•เจนเจพเจฃเฉ€ เจนเฉˆ.

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

Snort เจœเจพเจ‚ Suricata. เจญเจพเจ— 3: เจ†เจซเจฟเจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฐเฉฑเจ–เจฟเจ† เจ•เจฐเจจเจพ

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹