Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Autostart Daemon (Suricata)

    Scheduled Pinned Locked Moved Russian
    2 Posts 2 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • PTZ-MP
      PTZ-M
      last edited by PTZ-M

      Добрый день.

      Опять столкнулся с тем, что в PfSense что-то делается само собой (в прошлый раз воевал с гейтвеями).
      Сейчас уже Suricata прикалывается. Она стоит просто для мониторинга MultiWAN. Ране она "смотрела" на WAN1 и нагрузка на проц меня устраивала, потом подключил WAN2 и стали появляться оверхеды (похоже логи обрабатывает). Я решил для проверки теории, её вырубить - остановил демона. Через пару дней мне Zabbix выдал опять оверхед в ворнинге. Полез смотреть - суриката запущена, НО только на WAN1. Удивился, вырубил мониторинг WAN1, потом самого демона. Сегодня с утра опять, НО уже оба WAN в мониторинге!
      Что за чёрт такой?! Аптайм - 20 дней, т.ч. не скрипт старта после ребута.

      P.S. настраивал давно. Из автоматики, только обновление каждые 12 часов листа правил в самой сурикате настроено

      1 Reply Last reply Reply Quote 0
      • viktor_gV
        viktor_g Netgate
        last edited by

        Какая версия? Стоит до 2.6 обновиться для начала.

        1 Reply Last reply Reply Quote 0
        • PTZ-MP PTZ-M referenced this topic on
        • PTZ-MP PTZ-M referenced this topic on
        • PTZ-MP PTZ-M referenced this topic on
        • PTZ-MP PTZ-M referenced this topic on
        • PTZ-MP PTZ-M referenced this topic on
        • PTZ-MP PTZ-M referenced this topic on
        • First post
          Last post
        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.