Suricata travando toda a rede
-
Boa noite subi o suricata e realizei a configuração basica em modo inline para gerar os alertas porem depois de 3 horas ele trava toda a rede do pfsense inclusive a lan e so consigo reativar apos reiniciar o pfsense onde posso procura pelo problema?
Obs: Sem o Suricata tudo funciona perfeitamente. -
Boa tarde,
Isso é muito pouca informação...
muita coragem para começar com o IPS imediatamente ...
se você fala inglês, pode ser útil para você:https://forum.netgate.com/topic/141743/best-rules-to-best-protection-in-wan-and-lan-interface/2
https://forum.netgate.com/topic/143812/snort-package-4-0-inline-ips-mode-introduction-and-configuration-instructions
https://forum.netgate.com/topic/50708/suricata-snort-master-sid-disablesid-conf
https://forum.netgate.com/topic/138613/configuring-pfsense-netmap-for-suricata-inline-ips-mode-on-em-igb-interfacesassista às descrições dos @bmeeks , você aprenderá mais com ele
Cumps,
+++editado:
esta é uma configuração muito importante para que o Suricata / Snort não lhe exclua do sistema