Организация OISF (Open Information Security Foundation) опубликовала релиз системы обнаружения и предотвращения сетевых вторжений Suricata 5.0, которая предоставляет средства инспектирования различных видов трафика. В конфигурациях Suricata допустимо задействование базы сигнатур, развиваемой проектом Snort, а также наборов правил Emerging Threats и Emerging Threats Pro. Исходные тексты проекта распространяются под лицензией GPLv2...Подробнее: https://www.opennet.me/opennews/art.shtml?num=51686
Если её запустить, можно узнать много интереного о тех, кто к тебе подключается. Ещё бы как-нибудь визуализировать это, копаться в логах довольно утомительно. Впрочем, удивительное можно увидить и в dmesg, если ядро в sysctl нормально настроить.Так что, если у вас есть публичный айпи, можете поразвлекаться, наблюдая всякие атаки (false-positive тоже случались правда).
ELK/graylog в помощь.
Про визуализировать - "Возможность интеграции с продуктами Sguil и SQueRT"
>если у вас есть публичный айпии спанпорт в рутере.
> постепенная замена модулей на аналоги, разработанные на RustЯзычок для хипстеров, говорили они. Никем не используется, говорили они... ;-)
Дык тут ключевое слово "переписывать". Если судить по новостям Опеннета, расто-хипстеры только этим и занимаются.
Зачем вообще было выкладывать это в открытый доступ, ведь нормально седели разговаривали!
> ведь нормально седели разговаривали!Нормально становились седыми? От разговоров? От страшных разговоров или от длинных (до седин) разговоров?
"Хорошо сделанная работа не заменит полезной беседы" (с)
а к netwlow(точнее к nfseen) это кто нибудь прикручивал?
Что это за сурикат и почему его атаки так всех беспокоят?