Theo em hiểu mô hình là anh dựng snort IDS trên ubuntu, từ ubuntu đẩy log cho pfsense (snort IPS) để action drop/block packet à hay anh dựng pfsense (cài snort đảm nhiệm IDS/IPS) luôn vậy.
Cảm ơn bạn đã xem video của mình !!! Theo như video demo thì mình cài snort lên pfsense để trực tiếp đảm nhiệm tính năng của IDS/IPS, còn mô hình thì lúc thực hiện nội dung bài này, mình không có dùng đến máy Snort thứ 2 (trong mạng LAN) nên thành ra trên mô hình chỉ minh hoạ thôi.
Bài này thì mình lấy từ nhiều nguồn để thực hiện, bạn có thể tham khảo : - Rule tham khảo : www.hackingarticles.in/detect-nmap-scan-using-snort/ github.com/Simon1207/Snort-Rules/blob/master/local.rules stackoverflow.com/questions/43370531/detecting-ssh-version-scan-using-snort
Theo em hiểu mô hình là anh dựng snort IDS trên ubuntu, từ ubuntu đẩy log cho pfsense (snort IPS) để action drop/block packet à hay anh dựng pfsense (cài snort đảm nhiệm IDS/IPS) luôn vậy.
Cảm ơn bạn đã xem video của mình !!!
Theo như video demo thì mình cài snort lên pfsense để trực tiếp đảm nhiệm tính năng của IDS/IPS, còn mô hình thì lúc thực hiện nội dung bài này, mình không có dùng đến máy Snort thứ 2 (trong mạng LAN) nên thành ra trên mô hình chỉ minh hoạ thôi.
💼💼💼
Xin nguồn thực hiện với bác ơi
Bài này thì mình lấy từ nhiều nguồn để thực hiện, bạn có thể tham khảo :
- Rule tham khảo :
www.hackingarticles.in/detect-nmap-scan-using-snort/
github.com/Simon1207/Snort-Rules/blob/master/local.rules
stackoverflow.com/questions/43370531/detecting-ssh-version-scan-using-snort
- pfsense + snort :
docs.netgate.com/pfsense/en/latest/nat/port-forwards.html
www.wundertech.net/pfsense-port-forwarding-setup-guide/
docs.netgate.com/pfsense/en/latest/packages/snort/setup.html
hocwebgiare.com/blog-detail/Firewall/post359/Bai-23--Cau-hinh-Snort-hanh-dong-nhu-IDS-hoac-IPS.html
- honeypot - pshitt : github.com/regit/pshitt
Cảm ơn bạn đã xem video của mình.