pfsense部署三(snort各版塊使用)

在上篇文章上我們已經進行了snort的基礎配置了,接下來需要進行snort的具體配置,其中包括各板塊的設置,例:白名單,警報,規則設置等

規則庫配置

點擊? service > snort >??Global Settings?,在code值那里寫上Oinkcode值,至于這個值有兩種,一種是通過注冊snort賬戶來獲取(免費),這種叫Snort VRT規則,還有一種是通過付費訂閱,叫Emerging Threats Pro 規則,這種比較好的作用是可以自動更新規則庫,這兩種方式的獲取方式我標記在圖中了,一號是免費的,二號是付費的

往下看到Rules Update Settings這,這個是進行更新規則間隔的,我設置的是一天一次,每天兩點更新

更新規則

點擊service > snort >??Update Rules,這里是進行規則更新的設置,通過比較本地文件的 MD5 與供應商網站上的遠程文件的 MD5 來確定是否下載新規則,當然也可以手動更新點擊Update Rules?按鈕,進行更新,如果不行,可以點擊右邊的?Force Update? ? 按鈕進行強制更新

將snort添加到接口

點擊service > snort >? interfaces ,選擇 add? 添加進行設置

點擊? wan?Categories, 在Snort VRT IPS Policies中有三個選項:(1) Connectivity(連接性), (2) Balanced(平衡性) and (3) Security(安全性),這些按安全性的遞增順序列出,所以我一搬建議選最安全的,但有時候這個模式可能會誤報

如果未啟用 Snort VRT 規則,或者要使用任何其他規則包,則通過選中要使用的規則類別旁邊的復選框來選擇規則類別。

規則選擇

點擊? wan? rules,可以對規則庫中的規則進行具體配置,點擊綠色的√可以選擇關閉

定義服務器以保護并提高性能

點擊? ?wan? Variables,可以定義服務器

黑名單

點擊Services? > snort > blocked,這個可以禁止某主機發送的包

白名單

點擊Services? > snort > pass? lists,可以設置Snort 決不會阻止的 IP 地址列表,點擊add添加

在創建完通過列表后,要在接口設置內選擇此列表,點擊snort所分配的接口,在EXTEMAL NET 選擇剛才創建的通過列表,這樣才算生效

警報

點擊? supress? ,進行添加列表,如果觸發了列表中的規則,就會警報,當警報被抑制時,當觸發特定規則時,Snort 不再記錄警報條目(或如果啟用了阻止違規者,則阻止 IP 地址)。Snort 仍會根據規則檢查所有網絡流量,但即使流量與規則簽名匹配,也不會生成警報。

點擊 Alerts選項,可以查看 Snort 生成的警報,如果 Snort 在多個接口上運行,請在下拉選擇器中選擇要查看其警報的接口。同時還可以下載記錄警報的文件或清除警報

使用 OpenApp ID 檢測應用程序 ID

OpenAppID 是開源入侵檢測系統 Snort 的一個應用層網絡安全插件,

從 Snort?Global Settings中啟用 OpenAppID 及其規則。選中兩個復選框以啟用檢測器和規則下載。保存頁面

啟用檢測器和規則后,轉到 Snort 更新選項卡并單擊?更新規則

將snort的分配接口的Snort OPENAPPID 規則全部選中

最后,在編輯 Snort 界面時,導航到wAN Preprocessor選項卡。

向下滾動到Application ID Detection部分并選擇啟用?和AppID Stats Logging復選框。

在警報 中查看

?

?

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/73188.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/73188.shtml
英文地址,請注明出處:http://en.pswp.cn/web/73188.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

汽車制造MES

一、整體生產工序 整車的車間主要分為4個部分:沖壓、焊裝、涂裝、總裝、整車入庫 系統架構 二、車間概括 1.沖壓車間 2.焊裝車間 3.涂裝車間 4.總裝車間 1.整車裝配的部件都要可追溯、數據實時性要求高、涉及分裝與總裝的協調、物流配送的協調、質量批處理的協調、…

python接口自動化pytest+request+allure

自己自學接口自動化過程遇到的問題及解決方法記錄 首先是一個簡單的請求 import requests#這是一個簡單是get請求 def test_get():geturl https://so.csdn.net/api/v1/relevant-search?querypycharm%E5%AE%89%E8%A3%85requests%E5%BA%93&platformpcgetr requests.get(…

CompletableFuture的使用

CompletableFuture 是 Java 8 引入的異步編程工具&#xff0c;通過鏈式調用和非阻塞操作簡化多線程任務編排。 創建異步任務 1.帶返回值的任務 CompletableFuture<String> future CompletableFuture.supplyAsync(() -> "Hello");2. ?無返回值的任務 使…

GLB文件介紹

GLB文件是由支持glTF&#xff08;GL Transmission Format&#xff09;標準的軟件或工具生成的。glTF是一種開放的3D模型傳輸格式&#xff0c;而GLB是其二進制版本&#xff0c;通常用于嵌入紋理和模型數據。以下是常見的生成GLB文件的軟件和工具&#xff1a; 1. 3D建模軟件 ? …

計算機網絡的分類及其性能指標

一. 計算機網絡的分類 1. 按分布范圍分類 廣域網&#xff08;WAN&#xff09; 也稱遠程網。廣域網提供長距離通信&#xff0c;通常是幾十千米到幾千千米的區域&#xff0c;比如跨國通信。連接廣域網的各結點交換機的鏈路一般是高速鏈路&#xff0c;具有較大的通信容量城域網&…

gralloc usage flags

下面這些示例主要說明了 gralloc usage flags 在圖像處理和多媒體應用中如何影響性能和正確性。讓我們逐個詳細分析每個問題的 根因 和 修復方案&#xff0c;并深入解析 gralloc 標志對 緩存管理 和 數據流 的影響。 ? Example 1: 長曝光快照耗時異常 &#x1f4cc; 問題描述…

關于kafka的一些知識總結

Kafka 1. 基本知識 1.1 前置知識 topic表示一個類型/業務的數據的組為方便擴展&#xff0c;提高吞吐率&#xff0c;一個topic分為多個partition。配合分區的設計&#xff0c;提出消費者組的概念&#xff0c;每個消費者并行消費&#xff0c;同時&#xff0c;一個分區的數據&a…

深入理解traceroute命令及其原理

traceroute 是一個網絡診斷工具&#xff08;Windows上叫tracert&#xff09;&#xff0c;用于顯示數據包從本地主機到遠程主機經過的路由&#xff08;跳數&#xff09;。它可以幫助您了解數據包在網絡中的傳輸路徑&#xff0c;以及每跳的延遲情況。這對于網絡故障排除、分析網絡…

Spring 6: 3容器-Ioc

3、容器&#xff1a;IoC IoC 是 Inversion of Control 的簡寫&#xff0c;譯為“控制反轉”&#xff0c;它不是一門技術&#xff0c;而是一種設計思想&#xff0c;是一個重要的面向對象編程法則&#xff0c;能夠指導我們如何設計出松耦合、更優良的程序。 Spring 通過 IoC 容…

git推送代碼相關學習——(一)

推薦去閱讀一下廖老師的git相關的教程https://liaoxuefeng.com/books/git/introduction/index.html 這個系列就來學習一下git操作。 第一步&#xff0c;新建項目 去github中新建一個項目&#xff0c;然后依據項目來進行本地的開發工作。 第二步&#xff0c;拉取項目 git c…

2025年滲透測試面試題總結-某深信服-深藍攻防實驗室(題目+回答)

網絡安全領域各種資源&#xff0c;學習文檔&#xff0c;以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具&#xff0c;歡迎關注。 目錄 深信服-深藍攻防實驗室 一、內網攻擊核心思路&#xff08;2025版&#xff09; 1. 攻擊階段分層 2. 最…

JAVA學習*Object類

Object類 Object類是所有類的父類 類中有一些方法&#xff08;都需要掌握&#xff09; toString()方法 在學習類的對象的時候有介紹過了&#xff0c;當我們重新給此方法就會打印類與對象的信息 equals()方法 在Java中的比較&#xff0c; 如果左右兩側是基本類型變量&#…

《Operating System Concepts》閱讀筆記:p471-p472

《Operating System Concepts》學習第 37 天&#xff0c;p471-p472 總結&#xff0c;總計 2 頁。 一、技術總結 1.NAS (1)定義 network-attached storage (NAS)&#xff1a;Storage accessed from a computer over a network. 雖然平時經常看到 NAS 這個名稱&#xff0c;之…

gonet開源游戲服務器環境配置

1.mysql搭建 搜索mysql-server apt安裝包名 sudo apt search mysql-server 安裝mysql-server sudo apt-get install mysql-server 安裝完成后會&#xff0c;啟動mysql服務及創建系統服務 查看服務狀態 systemctl status mysql.service 使用超級權限登陸mysql sudo mysql 授…

HarmonyOS NEXT(九) :圖形渲染體系

HarmonyOS NEXT&#xff08;九&#xff09; &#xff1a;圖形渲染體系 前些天發現了一個巨牛的人工智能學習網站&#xff0c;通俗易懂&#xff0c;風趣幽默&#xff0c;可以分享一下給大家。點擊跳轉到網站。 https://www.captainbed.cn/ccc 文章目錄 HarmonyOS NEXT&#xff0…

網絡安全威脅與防護措施(上)

1. SQL注入&#xff08;SQL Injection&#xff09; SQL注入是一種常見的安全漏洞&#xff0c;攻擊者通過在用戶輸入中插入惡意的SQL代碼&#xff0c;從而篡改、操控數據庫&#xff0c;執行未授權的數據庫操作&#xff0c;如查詢、修改、刪除數據&#xff0c;甚至獲取系統控制權…

3.22模擬面試

前端模擬面試&#xff08;1 年經驗&#xff09; 面試時長&#xff1a;40-60 分鐘 面試難度&#xff1a;初中級 技術棧&#xff1a;Vue 3、TypeScript、微前端&#xff08;qiankun&#xff09;、Webpack/Rspack、Ant Design、組件庫遷移 一、基礎知識 HTML & CSS 介紹一下…

kotlin 函數引用

引言 先確認一下&#xff0c;什么叫做引用 Object obj new Object() //這里的obj就是一個強引用 再確認一個結論&#xff1a; lambda 屬于函數類型對象 。 fun methodResponseResult(msg: String , respo:(Int, String)->Unit){}fun methodRespoResunt(type: Int ,msg: S…

微前端qiankun框架的使用

文章描述 隨著工作時間的增加&#xff0c;發現公司的項目逐漸多了起來&#xff0c;有一個項目比較龐大&#xff0c;是需要集成多個子系統而形成的大項目。其中便是使用微前端的概念qiankun框架來集成其他多個子項目的。接下來&#xff0c;一起來看一下qiankun框架的具體使用方…

基于CVX優化器的儲能電池調峰調頻算法matlab仿真

目錄 1.課題概述 2.系統仿真結果 3.核心程序與模型 4.系統原理簡介 4.1 原理概述 4.2 CVX工具箱概述 5.完整工程文件 1.課題概述 基于CVX優化器的儲能電池調峰調頻算法matlab仿真。CVX 是一種用于求解凸優化問題的強大工具。凸優化問題具有良好的數學性質&#xff0c;能…