「Suricata」Suricata NFLOG开启配置

  1. 首先,检查Suricata是否支持NFLOG模式:

    $ suricata --build-info
    # 无关输出省略
    ...
    ...
    Suricata Configuration:
      AF_PACKET support:                       yes
      eBPF support:                            no
      XDP support:                             no
      PF_RING support:                         no
      NFQueue support:                         no
      NFLOG support:                           yes
    
  2. 如果不支持nflog模式,像我之前是通过ppa安装的,默认不支持NFLOG,则需要在官网上下载安装包,在服务器上解压并进入对应文件夹后,运行configuration进行配置,命令如下:

    ./configure --enable-nflog --prefix=/usr/ --sysconfdir=/etc/ --localstatedir=/var/
    

    其中,--enable-nflog表示配置支持NFLOG,--prefix=/usr/ --sysconfdir=/etc/ --localstatedir=/var/用以配置安装路径。

  3. 在suricata.yaml中配置NFLOG(iptables传送到NFLOG的配置可参考这篇文章):

    #nflog support
    nflog:
        # netlink multicast group
        # (the same as the iptables --nflog-group param)
        # Group 0 is used by the kernel, so you can't use it
      - group: 40
        # netlink buffer size
        qthreshold: 1
        qtimeout: 100
        buffer-size: 87380
        max-size: 12582912
    
  4. 运行Suricata:

    suricata -c /etc/suricata/suricata.yaml --nflog -D
    
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值