banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành *nix Cần Ad và mọi người trợ giúp về Snort IDS  XML
  [Question]   Cần Ad và mọi người trợ giúp về Snort IDS 14/02/2014 22:44:47 (+0700) | #1 | 279763
Justin_Nguyen
Member

[Minus]    0    [Plus]
Joined: 15/01/2014 23:59:38
Messages: 3
Offline
[Profile] [PM]
Mình làm 1 hệ thống snort để phát hiện bên ngoài tấn công vào web server nhưng triển khai thực tế thì khi tấn công vào web server thì máy snort không bắt được. Khi thử tấn công vào máy snort thì snort lại bắt được -> Snort không bắt được gói tin khi không đi qua nó...nhưng chính xác thì snort phải bắt được cuộc tấn công qua đường mạng chứ.... Mọi người ai biết cách giải quyết chỉ giúp mình.

Thanks!

Ip web server là 192.168.1.10/24
Ip snort IDS là 192.168.1.2/24
DG 192.168.1.1

smilie smilie smilie
[Up] [Print Copy]
  [Question]   Cần Ad và mọi người trợ giúp về Snort IDS 14/02/2014 22:57:08 (+0700) | #2 | 279764
myquartz
Member

[Minus]    0    [Plus]
Joined: 04/01/2005 04:58:30
Messages: 563
Offline
[Profile] [PM]
Đơn giản là đặt thằng máy snort làm thằng gác cửa mạng (firewall, gateway) thay cho cái gateway cũ, như thế mọi thứ data ra vào đều đi qua nó, thì nó sẽ hoạt động như mong muốn.
Còn kiểu thò 1 chân xuống mạng để bắt các data thì cần đòi hỏi 1 số phần cứng có khả năng mirroring data, ví dụ 1 cái Cisco Switch với port mirroring chẳng hạn, tốn kém phức tạp.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|