• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Nillerboy | 08.11.2011 13:56

IDS/IPS system

Hjælp generelt
Hej Alle

Er der nogle der er her inde der er skarp omkring intrusion detection system (IDS) og Intrusion Prevention Systems (IPS) ?

Jeg er i gang med et projekt med at lave en NIDS enhed med snort. DeT skal være med til at mindske torrent trafik i på et netværk.

Jeg har lavet nogle drop regler men syntes ikke de har nogen effekt men her et eksampel på et af mine snort regler:

Regler:
droppe .torrent filen så den ikke når frem til brugeren. Der har jeg konstrueret denne regl:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg: "P2P .torrent metafile request"; content:"HTTP/"; content:".torrent"; flow:established,to_server; classtype:policy-violation; sid:1100010; rev:1;)

Drop pakker ved handshake:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg:"P2P BitTorrent handshake"; Key fingerprint = AF19 FA27 2F94 998D FDB5 DE3D F8B5 06E4 A169 4E46 flow:to_server,established; content:"BitTorrent protocol|0000 0000|"; classtype:policy-violation; sid:1100012; rev:1;)

Jeg ville høre om der er nogle der kan hjælpe mig?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer1

# 1

14 år 4 måneder siden

Permalink

Indsendt af uldall den 10. november 2011 kl. 17:53

Permalink

Hmm. Jeg tror du vil have

Hmm. Jeg tror du vil have mere held paa Snorts mailinglister, IRC eller google groups.

http://www.snort.org/community/
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

(U)hyggen breder sig 0
KDE Plasma 6.6 skrivebordsmiljø udgivet 0
youtube-tui: Nyd YouTube fra terminalen som en professionel 0
GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0

Seneste aktivitet

Lukker og slukker 3
BigLinux 5
Det engang så elskede PCLinuxOS er tilbage - og det er stadig en fantastisk Windows erstatning 1
rsync og filsystem 6
Mousam er en detaljeret desktop vejrapp til Linux 1
Hjælp til Handbrake - ingen dk-undertekster 1
luckyBackup 2
GIMP 30
Pinegrow på Debian 13 ? 4
Openmediavault 1
E-mail blues 9
Driver til min scanner? 5
Printer Epson ET-2865 problem 16
Sudo 7
Thunderbird filvedligeholdelse 2
Debian 13.3.0 8
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !