• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Nillerboy | 08.11.2011 13:56

IDS/IPS system

Hjælp generelt
Hej Alle

Er der nogle der er her inde der er skarp omkring intrusion detection system (IDS) og Intrusion Prevention Systems (IPS) ?

Jeg er i gang med et projekt med at lave en NIDS enhed med snort. DeT skal være med til at mindske torrent trafik i på et netværk.

Jeg har lavet nogle drop regler men syntes ikke de har nogen effekt men her et eksampel på et af mine snort regler:

Regler:
droppe .torrent filen så den ikke når frem til brugeren. Der har jeg konstrueret denne regl:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg: "P2P .torrent metafile request"; content:"HTTP/"; content:".torrent"; flow:established,to_server; classtype:policy-violation; sid:1100010; rev:1;)

Drop pakker ved handshake:

drop tcp $HOME_NET any -> $EXTERNAL_NET any (msg:"P2P BitTorrent handshake"; Key fingerprint = AF19 FA27 2F94 998D FDB5 DE3D F8B5 06E4 A169 4E46 flow:to_server,established; content:"BitTorrent protocol|0000 0000|"; classtype:policy-violation; sid:1100012; rev:1;)

Jeg ville høre om der er nogle der kan hjælpe mig?
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer1

# 1

14 år 2 måneder siden

Permalink

Indsendt af uldall den 10. november 2011 kl. 17:53

Permalink

Hmm. Jeg tror du vil have

Hmm. Jeg tror du vil have mere held paa Snorts mailinglister, IRC eller google groups.

http://www.snort.org/community/
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

rsync og filsystem 2
Debian 13.3.0 8
E-mail blues 7
BigLinux 1
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !