{"id":85990,"date":"2020-06-21T01:42:12","date_gmt":"2020-06-20T23:42:12","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata"},"modified":"2020-06-21T01:42:12","modified_gmt":"2020-06-20T23:42:12","slug":"snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","title":{"rendered":"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Wed\u0142ug statystyk, wolumen ruchu sieciowego wzrasta o oko\u0142o 50% ka\u017cdego roku. Prowadzi to do zwi\u0119kszonego obci\u0105\u017cenia sprz\u0119tu i tym samym zwi\u0119ksza wymagania dotycz\u0105ce wydajno\u015bci IDS\/IPS. Mo\u017cna kupi\u0107 drogie, specjalistyczne urz\u0105dzenia, ale jest ta\u0144sza opcja \u2014 wdro\u017cenie jednego z system\u00f3w open source. Wielu pocz\u0105tkuj\u0105cych administrator\u00f3w uwa\u017ca, \u017ce zainstalowanie i skonfigurowanie darmowego IPS jest do\u015b\u0107 trudne. W przypadku Suricata nie jest to do ko\u0144ca prawda \u2014 instalacja i rozpocz\u0119cie odparcia typowych atak\u00f3w z zestawem darmowych regu\u0142 mo\u017cna zrealizowa\u0107 w kilka minut.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/38b577d1359bfd99ca1f4c7510d8563b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/506730\/\">Snort lub Suricata. Cz\u0119\u015b\u0107 1: wybieramy darmowe IDS\/IPS do ochrony sieci korporacyjnej<\/a><\/noindex><\/p>\n<h2>Po co potrzebne jest kolejne otwarte IPS?<\/h2>\n<p>\nPrzez d\u0142ugi czas standardowym systemem by\u0142 Snort, kt\u00f3ry rozwijany jest od ko\u0144ca lat dziewi\u0119\u0107dziesi\u0105tych, dlatego pierwotnie by\u0142 jednow\u0105tkowy. Przez lata wprowadzono do niego wszystkie nowoczesne funkcje, takie jak wsparcie dla IPv6, mo\u017cliwo\u015b\u0107 analizy protoko\u0142\u00f3w aplikacyjnych czy uniwersalny modu\u0142 dost\u0119pu do danych. <\/p>\n<p>Podstawowy silnik Snort 2.X nauczy\u0142 si\u0119 wsp\u00f3\u0142pracowa\u0107 z wieloma rdzeniami, ale pozosta\u0142 jednow\u0105tkowy, co uniemo\u017cliwia optymalne wykorzystanie mo\u017cliwo\u015bci nowoczesnych platform sprz\u0119towych. <\/p>\n<p>Problem rozwi\u0105zano w trzeciej wersji systemu, ale jego przygotowanie zaj\u0119\u0142o tak du\u017co czasu, \u017ce na rynku pojawi\u0142a si\u0119 napisana od podstaw Suricata. W 2009 roku zacz\u0119to j\u0105 rozwija\u0107 jako wielow\u0105tkow\u0105 alternatyw\u0119 dla Snort z wbudowanymi funkcjami IPS. Kod rozpowszechniany jest na licencji GPLv2, ale partnerzy finansowi projektu maj\u0105 dost\u0119p do zamkni\u0119tej wersji silnika. Niekt\u00f3re problemy ze skalowalno\u015bci\u0105 w pierwszych wersjach systemu wyst\u0119powa\u0142y, ale szybko je rozwi\u0105zano.<\/p>\n<h2>Dlaczego Suricata?<\/h2>\n<p>\nSuricata ma kilka modu\u0142\u00f3w (jak i Snort): przechwytywania, zbierania, dekodowania, wykrywania i wyj\u015bcia. Domy\u015blnie przechwycony ruch jest dekodowany jednym w\u0105tkiem, co bardziej obci\u0105\u017ca system. W razie potrzeby w\u0105tki mo\u017cna podzieli\u0107 w ustawieniach i roz\u0142o\u017cy\u0107 na procesory \u2014 Suricata doskonale optymalizuje si\u0119 pod konkretne urz\u0105dzenia, cho\u0107 to ju\u017c nie jest poziom HOWTO dla pocz\u0105tkuj\u0105cych. Warto r\u00f3wnie\u017c zwr\u00f3ci\u0107 uwag\u0119 na zaawansowane narz\u0119dzia inspekcji HTTP w Suricata oparte na bibliotece HTP. Mog\u0105 one by\u0107 tak\u017ce wykorzystane do protoko\u0142owania ruchu bez wykrywania. System wspiera tak\u017ce dekodowanie IPv6, w tym tunele IPv4-in-IPv6, IPv6-in-IPv6 i inne. <\/p>\n<p>Do przechwytywania ruchu mo\u017cna u\u017cywa\u0107 r\u00f3\u017cnych interfejs\u00f3w (NFQueue, IPFRing, LibPcap, IPFW, AF_PACKET, PF_RING), a w trybie Unix Socket mo\u017cna automatycznie analizowa\u0107 przechwycone przez inny sniffer pliki PCAP. Ponadto modu\u0142owa architektura Suricata u\u0142atwia pod\u0142\u0105czanie nowych element\u00f3w do przechwytywania, dekodowania, analizy i przetwarzania pakiet\u00f3w sieciowych. Wa\u017cne jest r\u00f3wnie\u017c, \u017ce w Suricata blokowanie ruchu odbywa si\u0119 za pomoc\u0105 wbudowanego filtra systemu operacyjnego. W GNU\/Linux dost\u0119pne s\u0105 dwa tryby pracy IPS: przez kolejk\u0119 NFQUEUE (tryb NFQ) i przez zero copy (tryb AF_PACKET). W pierwszym przypadku pakiet wchodz\u0105cy do iptables jest kierowany do kolejki NFQUEUE, gdzie mo\u017ce by\u0107 przetwarzany na poziomie u\u017cytkownika. Suricata sprawdza go wed\u0142ug swoich regu\u0142 i wydaje jeden z trzech werdykt\u00f3w: NF_ACCEPT, NF_DROP i NF_REPEAT. Pierwsze dwa nie wymagaj\u0105 wyja\u015bnienia, a ostatni pozwala oznaczy\u0107 pakiety i wys\u0142a\u0107 je na pocz\u0105tek bie\u017c\u0105cej tabeli iptables. Tryb AF_PACKET r\u00f3\u017cni si\u0119 wy\u017csz\u0105 wydajno\u015bci\u0105, ale nak\u0142ada na system pewne ograniczenia: musi mie\u0107 dwa interfejsy sieciowe i dzia\u0142a\u0107 jako brama. Zablokowany pakiet po prostu nie jest przesy\u0142any na drugi interfejs. <\/p>\n<p>Wa\u017cn\u0105 cech\u0105 Suricaty jest mo\u017cliwo\u015b\u0107 korzystania z rozwi\u0105za\u0144 dla Snorta. Administrator ma dost\u0119p do zbior\u00f3w regu\u0142 Sourcefire VRT oraz OpenSource Emerging Threats, a tak\u017ce do komercyjnych Emerging Threats Pro. Ujednolicony wynik mo\u017cna analizowa\u0107 za pomoc\u0105 popularnych backend\u00f3w, obs\u0142ugiwane s\u0105 tak\u017ce wyj\u015bcia w formacie PCAP i Syslog. Ustawienia systemu i regu\u0142y przechowywane s\u0105 w plikach w formacie YAML, kt\u00f3ry jest \u0142atwy do odczytania i mo\u017ce by\u0107 przetwarzany automatycznie. Silnik Suricaty rozpoznaje wiele protoko\u0142\u00f3w, dlatego w regu\u0142ach nie ma potrzeby odnosi\u0107 si\u0119 do numeru portu. Ponadto w regu\u0142ach Suricaty aktywnie stosuje si\u0119 koncepcj\u0119 flowbits. Do \u015bledzenia aktywacji u\u017cywane s\u0105 zmienne sesji, kt\u00f3re umo\u017cliwiaj\u0105 tworzenie i zastosowanie r\u00f3\u017cnych licznik\u00f3w i znacznik\u00f3w. Wiele IDS traktuje r\u00f3\u017cne po\u0142\u0105czenia TCP jako odr\u0119bne byt, przez co mog\u0105 nie zauwa\u017cy\u0107 zwi\u0105zk\u00f3w mi\u0119dzy nimi, kt\u00f3re \u015bwiadcz\u0105 o rozpocz\u0119ciu ataku. Suricata stara si\u0119 widzie\u0107 ca\u0142o\u015b\u0107, dlatego w wielu przypadkach rozpoznaje z\u0142o\u015bliwy ruch rozproszony po r\u00f3\u017cnych po\u0142\u0105czeniach. O jej zaletach mo\u017cna m\u00f3wi\u0107 d\u0142ugo, lepiej przejd\u017amy do instalacji i konfiguracji.<\/p>\n<h2>Jak zainstalowa\u0107?<\/h2>\n<p>\nB\u0119dziemy instalowa\u0107 Suricat\u0119 na serwerze wirtualnym dzia\u0142aj\u0105cym pod kontrol\u0105 Ubuntu 18.04 LTS. Wszystkie polecenia nale\u017cy wykonywa\u0107 jako superu\u017cytkownik (root). Najbezpieczniejszym rozwi\u0105zaniem jest po\u0142\u0105czenie z serwerem za pomoc\u0105 SSH jako zwyk\u0142y u\u017cytkownik, a nast\u0119pnie zastosowanie narz\u0119dzia sudo w celu podniesienia uprawnie\u0144. Na pocz\u0105tek nale\u017cy zainstalowa\u0107 pakiety, kt\u00f3re b\u0119d\u0105 nam potrzebne:<\/p>\n<pre><code class=\"bash\">sudo apt -y install libpcre3 libpcre3-dev build-essential autoconf automake libtool libpcap-dev libnet1-dev libyaml-0-2 libyaml-dev zlib1g zlib1g-dev libmagic-dev libcap-ng-dev libjansson-dev pkg-config libnetfilter-queue-dev geoip-bin geoip-database geoipupdate apt-transport-https<\/code><\/pre>\n<p>\nPod\u0142\u0105czamy zewn\u0119trzne repozytorium:<\/p>\n<pre><code class=\"bash\">sudo add-apt-repository ppa:oisf\/suricata-stable\nsudo apt-get update<\/code><\/pre>\n<p>\nInstalujemy najnowsz\u0105 stabiln\u0105 wersj\u0119 Suricaty:<\/p>\n<pre><code class=\"bash\">sudo apt-get install suricata<\/code><\/pre>\n<p>\nW razie potrzeby edytujemy pliki konfiguracyjne, zmieniaj\u0105c domy\u015bln\u0105 nazw\u0119 eth0 na rzeczywist\u0105 nazw\u0119 zewn\u0119trznego interfejsu serwera. Ustawienia domy\u015blne znajduj\u0105 si\u0119 w pliku \/etc\/default\/suricata, a u\u017cytkownikowskie w \/etc\/suricata\/suricata.yaml. Konfiguracja IDS w du\u017cej mierze ogranicza si\u0119 do edycji tego pliku konfiguracyjnego. Zawiera on wiele parametr\u00f3w, kt\u00f3rych nazwy i przeznaczenie zgadzaj\u0105 si\u0119 z odpowiednikami w Snort. Sk\u0142adnia jest jednak zupe\u0142nie inna, ale plik jest znacznie \u0142atwiejszy do przeczytania ni\u017c konfiguracje Snort, a zreszt\u0105 dobrze skomentowany.<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/default\/suricata<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/17ae36d4ca58f0347b0b17f5fcb31c7b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\ni<\/p>\n<pre><code class=\"bash\">sudo nano \/etc\/suricata\/suricata.yaml<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/d2d39b52920aa2019fd2a3ec74fcab78.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUwaga! Przed uruchomieniem warto sprawdzi\u0107 warto\u015bci zmiennych w sekcji vars.<\/p>\n<p>Aby zako\u0144czy\u0107 konfiguracj\u0119, trzeba zainstalowa\u0107 suricata-update do aktualizacji i pobierania regu\u0142. Zrobienie tego jest do\u015b\u0107 proste:<\/p>\n<pre><code class=\"bash\">sudo apt install python-pip\nsudo pip install pyyaml\nsudo pip install &lt;a href=&quot;https:\/\/github.com\/OISF\/suricata-update\/archive\/master.zip&quot;&gt;https:\/\/github.com\/OISF\/suricata-update\/archive\/master.zip&lt;\/a&gt;\nsudo pip install --pre --upgrade suricata-update<\/code><\/pre>\n<p>\nNast\u0119pnie musimy uruchomi\u0107 polecenie suricata-update, aby zainstalowa\u0107 zestaw regu\u0142 Emerging Threats Open:<\/p>\n<pre><code class=\"bash\">sudo suricata-update<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/e3174089b6a2c67b8db36d2e40c50af9.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAby wy\u015bwietli\u0107 list\u0119 \u017ar\u00f3de\u0142 regu\u0142, wykonujemy nast\u0119puj\u0105ce polecenie:<\/p>\n<pre><code class=\"bash\">sudo suricata-update list-sources<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/7cded45bf414c2c2e76fc0bb3e1bb65c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAktualizujemy \u017ar\u00f3d\u0142a regu\u0142:<\/p>\n<pre><code class=\"bash\">sudo suricata-update update-sources<\/code><\/pre>\n<p>\n<img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/786f46118b87cece96e818c70662e3c4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPonownie przegl\u0105damy zaktualizowane \u017ar\u00f3d\u0142a:<\/p>\n<pre><code class=\"bash\">sudo suricata-update list-sources<\/code><\/pre>\n<p>\nW razie potrzeby mo\u017cna w\u0142\u0105czy\u0107 dost\u0119pne darmowe \u017ar\u00f3d\u0142a:<\/p>\n<pre><code class=\"bash\">sudo suricata-update enable-source ptresearch\/attackdetection\nsudo suricata-update enable-source oisf\/trafficid\nsudo suricata-update enable-source sslbl\/ssl-fp-blacklist<\/code><\/pre>\n<p>\nPo tym nale\u017cy ponownie zaktualizowa\u0107 regu\u0142y:<\/p>\n<pre><code class=\"bash\">sudo suricata-update<\/code><\/pre>\n<p>\nInstalacj\u0119 i wst\u0119pn\u0105 konfiguracj\u0119 Suricata w Ubuntu 18.04 LTS mo\u017cna uzna\u0107 za zako\u0144czon\u0105. Nast\u0119pnie zaczyna si\u0119 najciekawsza cz\u0119\u015b\u0107: w nast\u0119pnym artykule po\u0142\u0105czymy serwer wirtualny z sieci\u0105 biurow\u0105 przez VPN i zaczniemy analizowa\u0107 ca\u0142y przychodz\u0105cy i wychodz\u0105cy ruch. Szczeg\u00f3ln\u0105 uwag\u0119 po\u015bwi\u0119cimy blokowaniu atak\u00f3w DDoS, aktywno\u015bci z\u0142o\u015bliwego oprogramowania oraz pr\u00f3b exploitacji podatno\u015bci w us\u0142ugach dost\u0119pnych z publicznych sieci. Dla zobrazowania, przeprowadzone zostan\u0105 symulacje atak\u00f3w najpopularniejszych typ\u00f3w.<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-2\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/8911da77f90d8843a2c0da3c1cb1d5b0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"http:\/\/ruvds.com\/ru-rub?utm_source=habr&amp;utm_medium=article&amp;utm_campaign=ek&amp;utm_content=snort-ili-suricata-2#order\"><img decoding=\"async\" alt=\"Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i podstawowa konfiguracja Suricata\" src=\"\/wp-content\/uploads\/2020\/06\/f9220be24979f78c539e08d755f4257f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<br \/>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ruvds\/blog\/507234\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS. \u041c\u043e\u0436\u043d\u043e \u043f\u043e\u043a\u0443\u043f\u0430\u0442\u044c \u0434\u043e\u0440\u043e\u0433\u043e\u0441\u0442\u043e\u044f\u0449\u0435\u0435 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0435 \u0436\u0435\u043b\u0435\u0437\u043e, \u043d\u043e \u0435\u0441\u0442\u044c \u0432\u0430\u0440\u0438\u0430\u043d\u0442 \u043f\u043e\u0434\u0435\u0448\u0435\u0432\u043b\u0435 \u2014 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u0435 \u043e\u0434\u043d\u043e\u0439 \u0438\u0437 \u0441\u0438\u0441\u0442\u0435\u043c \u0441 \u043e\u0442\u043a\u0440\u044b\u0442\u044b\u043c \u0438\u0441\u0445\u043e\u0434\u043d\u044b\u043c \u043a\u043e\u0434\u043e\u043c. \u041c\u043d\u043e\u0433\u0438\u0435 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0449\u0438\u0435 \u0430\u0434\u043c\u0438\u043d\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u044b \u0441\u0447\u0438\u0442\u0430\u044e\u0442, \u0431\u0443\u0434\u0442\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0438 \u0441\u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0431\u0435\u0441\u043f\u043b\u0430\u0442\u043d\u0443\u044e IPS [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85991,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-85990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 2: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Suricata | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-20T23:42:12+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-20T23:42:12+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Snort lub Suricata. Cz\u0119\u015b\u0107 2: instalacja i wst\u0119pna konfiguracja Suricata | ProHoster","description":"Je\u015bli wierzy\u0107 statystykom, obj\u0119to\u015b\u0107 ruchu sieciowego wzrasta o oko\u0142o 50% ka\u017cdego roku. Prowadzi to do wzrostu obci\u0105\u017cenia sprz\u0119tu i, w szczeg\u00f3lno\u015bci, zwi\u0119ksza wymagania dotycz\u0105ce wydajno\u015bci IDS\/IPS.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Snort \u0438\u043b\u0438 Suricata. \u0427\u0430\u0441\u0442\u044c 2: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0435\u0440\u0432\u0438\u0447\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Suricata | ProHoster","og:description":"\u0415\u0441\u043b\u0438 \u0432\u0435\u0440\u0438\u0442\u044c \u0441\u0442\u0430\u0442\u0438\u0441\u0442\u0438\u043a\u0435, \u043e\u0431\u044a\u0435\u043c \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u043d\u0430 50% \u043a\u0430\u0436\u0434\u044b\u0439 \u0433\u043e\u0434. \u042d\u0442\u043e \u043f\u0440\u0438\u0432\u043e\u0434\u0438\u0442 \u043a \u0440\u043e\u0441\u0442\u0443 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435 \u0438, \u0432 \u0447\u0430\u0441\u0442\u043d\u043e\u0441\u0442\u0438, \u043f\u043e\u0432\u044b\u0448\u0430\u0435\u0442 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u0438 IDS\/IPS.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/snort-ili-suricata-chast-2-ustanovka-i-pervichnaya-nastrojka-suricata","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-20T23:42:12+00:00","article:modified_time":"2020-06-20T23:42:12+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85990","title":null,"description":null,"keywords":null,"keyphrases":{"focus":[],"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 14:26:01","updated":"2026-08-11 12:50:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/85990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=85990"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/85990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/85991"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=85990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=85990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=85990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}