• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Nillerboy | 08.11.2011 13:56

IDS/IPS system

Hjælp generelt
Hej Alle

Er der nogle der er her inde der er skarp omkring intrusion detection system (IDS) og Intrusion Prevention Systems (IPS) ?

Jeg er i gang med et projekt med at lave en NIDS enhed med snort. DeT skal være med til at mindske torrent trafik i på et netværk.

Jeg har lavet nogle drop regler men syntes ikke de har nogen effekt men her et eksampel på et af mine snort regler:

Regler:
droppe .torrent filen så den ikke når frem til brugeren. Der har jeg konstrueret denne regl:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg: "P2P .torrent metafile request"; content:"HTTP/"; content:".torrent"; flow:established,to_server; classtype:policy-violation; sid:1100010; rev:1;)

Drop pakker ved handshake:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg:"P2P BitTorrent handshake"; Key fingerprint = AF19 FA27 2F94 998D FDB5 DE3D F8B5 06E4 A169 4E46 flow:to_server,established; content:"BitTorrent protocol|0000 0000|"; classtype:policy-violation; sid:1100012; rev:1;)

Jeg ville høre om der er nogle der kan hjælpe mig?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer1

# 1

14 år 7 måneder siden

Permalink

Indsendt af uldall den 10. november 2011 kl. 17:53

Permalink

Hmm. Jeg tror du vil have

Hmm. Jeg tror du vil have mere held paa Snorts mailinglister, IRC eller google groups.

http://www.snort.org/community/
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

tst 0
Linux Fanpakke til LUG'er og foreninger 0
KDE Plasma 6.6 skrivebordsmiljø udgivet 0
GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0

Seneste aktivitet

Commodore-telefon med SailfishOS 2
Det engang så elskede PCLinuxOS er tilbage - og det er stadig en fantastisk Windows erstatning 2
GRUB eller Limine? 1
Lenovo P16 2
Microsoft har netop officielt bragt Linux kommandoer til Windows 2
Ubuntu Mate 26.04 | Kern 4
Gnome extensions 6
USB problemer 14
Copy fail sårbarhed åbner for Root adgang 5
(U)hyggen breder sig 7
Eksperter frygter konsekvenserne ved kunstig intelligens 2
Linux 3
Frankrig lancerer regeringsplan for skift til Linux desktops 4
Pepsi Challenge 18
Canonical planlægger Kontroversielle GRUB ændringer til Ubuntu 26.10 Secure Boot 1
Ubuntu MATE grundlægger Martin Wimpress træder tilbage efter 12 år 1
OpenShot 3.5 tager et spring fremad inden for ydeevne, AI og videoredigering 4
rsync og filsystem 7
Stor sejr for open source, da Tyskland støtter åbent dokumentformat 2
youtube-tui: Nyd YouTube fra terminalen som en professionel 5

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !