suricata的基本使用

suricatasuricata安装规则管理 Oinkmaster依赖apt-get install liblua5.1-dev #配置支持lua,--enable-luaapt-get install libgeoip-dev #配置支持GeoIP,--enable-geoipapt-get install cargo #配置支持Rustsuricata配置相关设置EXTER...
摘要由CSDN通过智能技术生成

suricata

suricata安装

依赖

apt-get install liblua5.1-dev #配置支持lua,--enable-lua
apt-get install libgeoip-dev  #配置支持GeoIP,--enable-geoip
apt-get install cargo #配置支持Rust

suricata配置相关

设置EXTERNAL_NET参数值为!$HOME_NET会将所有没有设置在HOME_NET以外的IP当成外部网络地址对待,也可以将该值设置成any

配置点-1

libhtp.default-config.request-body-limit / libhtp.server-config..request-body-limit controls how much of the HTTP request body is tracked for inspection by the http_client_body keyword, but also used to limit file inspection. A value of 0 means unlimited.

将request/response的请求体或响应体设置得尽可能大,这两个参数用于在使用http_client_body关键字时控制追踪的body大小,也会被用在file inspection的功能上,类似于后面提到的file Extraction

request-body-limit: 1gb
response-body-limit: 1gb

概念

默认设置下,suricata运行在IDS模式。

IDS (Intrusion Detection Systems)入侵检测系统,是一种网络安全设备或应用软件,可以对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施。

IPS(Intrusion Prevention System)入侵防御系统,是一部能够监视网络或网络设备的网络数据传输行为的计算机网络安全设备,能够即时的中断、调整或隔离一些不正常或是具有伤害性的网络数据传输行为

suricata本身是不具备拦截功能的,想要让它拦截包需要配合iptables使用,参照章节11。

  • 2
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值