suricata¸¦ ÀÌ¿ëÇÑ IDS/IPS ½Ã½ºÅÛ ±¸¼ºÇϱâ

   Á¶È¸ 26198   Ãßõ 6    

오픈소스 IDS/IPS 프로그램인 suricata를 이용해서 침입탐지 및 침입방지 시스템을 만드는 방법입니다.

최근에  IDS/IPS관련해서 작업이 생겨서 간단히 정리해 봤습니다.
CentOS6 기준으로 작성되었으며 일단 IDS로 운영하는 부분까지 작성 되었습니다.
내용이 많아서 링크로 대신 합니다.
iwill 2015-06
ÁÖ¿Á°°Àº Ÿ·¡±Û ´öºÐ¿¡ ¼³Ä¡±îÁö ¿Ô½À´Ï´Ù.  fast.log ¿¡ ÂïÈ÷´Â "***** invalid checksum " À̶ó°í ¹Ý¦¹Ý¦ °Å¸®´Â ¸Þ¼¼Áö´Â suricata·Î ¿ø°Ý Á¢¼Ó½Ã ¹ß»ýÇϴµ¥ ...¹¹Àϱî¿ä?

/etc/suricata/rules Æú´õÀÇ decoder-events.rules ¿¡¼­ üũ¼¶¿¡ ÁÖ¼® ó¸®Çϸé fast.log ¿¡ ¸ðµç üũ¼¶ ¸Þ¼¼Áö°¡ »ç¶óÁö´Âµ¥¡¦ÀÌ°Ô Á¤»óÀϱî¿ä?
stone92 2015-06
suricata°ø½Ä¹®¼­¿¡ µû¸£¸é invalid checksum Àº hardware°¡ tcp checksum offlodingÀ» Áö¿øÇÏ´Â °æ¿ì
¹ß»ýÇÒ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù.
µû¶ó¼­ µÎ °¡Áö ¹æ¹ýÀ¸·Î alertÀ» ¾ø¾Ù ¼ö ÀÖ½À´Ï´Ù.
ÇÑ°¡Áö´Â suricataȯ°æ¼³Á¤ ÆÄÀÏ¿¡¼­
checksum_validation: yes =>  no ·Î º¯°æÇØ ÁÖ½Ã¸é µË´Ï´Ù.
¹°·Ð ruleÆÄÀÏ¿¡¼­ ÁÖ¼®Ã³¸®Çصµ µË´Ï´Ù. ÁÖ¼®Ã³¸®ÇÏ¼Ì´Ù¸é ´ç¿¬È÷ ·Î±×¿¡ ³²Áö¾Ê½À´Ï´Ù.

µÎ¹ø°·Î Çϵå¿þ¾îÀÇ ¼³Á¤À» ¹Ù²Ù´Â °ÍÀε¥ ÀÌ°ÍÀº º°·Î ±ÇÇÏ°í ½ÍÁö ¾Ê½À´Ï´Ù.
checksum À» OS ¿¡¼­ ó¸®ÇÏ°Ô Çϴ°ÍÀε¥ ³×Æ®¿öÅ© ÄÁÆ®·Ñ·¯¿¡¼­ ÇÏ´Â°Ô ³´½À´Ï´Ù
±×·¡µµ º¯°æÇϽðڴٸé..
ethtool·Î ¾Æ·¡¿Í °°ÀÌ º¯°æÇØ ÁÖ½Ã¸é µË´Ï´Ù.
ethtool --offload eth0 rx off tx off


Á¦¸ñPage 20/28
2022-05   24807   ocarina
2015-02   24925   ±èÁØ¿¬
2014-11   24974   ±èȲÁß
2014-07   25142   ºÐ³ëÀÇ´Ù¿îÈú
2016-08   25394   ¹Ì³ª¸®³ª¹°
2016-07   25585   ¹é¸¸½º¹°Çϳª
2022-02   25622   È­Á¤Å¥»ï
2017-07   25703   stone92±è°æ¹Î
2018-02   25974   ¹«¾Æ
2023-03   26105   oht993
2015-06   26199   stone92±è°æ¹Î
2019-04   26377   ÇÁ·Î½Ã¾Æ
2022-08   26489   ¹Ú¹®Çü
2022-08   26532   ÄíÀö
02-08   26607   µö·¯´×¼­¹ö
2015-09   26615   ÁÒ¯
2014-04   26908   dydans
2015-01   26976   ȲÁø¿ì
2011-11   27036   ¹Ú
2016-07   27211   ¹«¾Æ