[ATMMT-TH] | BTCK | Tìm hiểu hệ thống phát hiện và phòng chống xâm nhập SNORT trên tường lửa PFSENSE

แชร์
ฝัง
  • เผยแพร่เมื่อ 10 ม.ค. 2025

ความคิดเห็น • 5

  • @thaophuong5596
    @thaophuong5596 4 หลายเดือนก่อน

    Theo em hiểu mô hình là anh dựng snort IDS trên ubuntu, từ ubuntu đẩy log cho pfsense (snort IPS) để action drop/block packet à hay anh dựng pfsense (cài snort đảm nhiệm IDS/IPS) luôn vậy.

    • @atuanlab
      @atuanlab  4 หลายเดือนก่อน

      Cảm ơn bạn đã xem video của mình !!!
      Theo như video demo thì mình cài snort lên pfsense để trực tiếp đảm nhiệm tính năng của IDS/IPS, còn mô hình thì lúc thực hiện nội dung bài này, mình không có dùng đến máy Snort thứ 2 (trong mạng LAN) nên thành ra trên mô hình chỉ minh hoạ thôi.

  • @hoangdung5910
    @hoangdung5910 11 หลายเดือนก่อน

    💼💼💼

  • @kdx5223
    @kdx5223 ปีที่แล้ว

    Xin nguồn thực hiện với bác ơi

    • @atuanlab
      @atuanlab  ปีที่แล้ว +1

      Bài này thì mình lấy từ nhiều nguồn để thực hiện, bạn có thể tham khảo :
      - Rule tham khảo :
      www.hackingarticles.in/detect-nmap-scan-using-snort/
      github.com/Simon1207/Snort-Rules/blob/master/local.rules
      stackoverflow.com/questions/43370531/detecting-ssh-version-scan-using-snort

      - pfsense + snort :
      docs.netgate.com/pfsense/en/latest/nat/port-forwards.html
      www.wundertech.net/pfsense-port-forwarding-setup-guide/
      docs.netgate.com/pfsense/en/latest/packages/snort/setup.html
      hocwebgiare.com/blog-detail/Firewall/post359/Bai-23--Cau-hinh-Snort-hanh-dong-nhu-IDS-hoac-IPS.html

      - honeypot - pshitt : github.com/regit/pshitt
      Cảm ơn bạn đã xem video của mình.