Snort nedir? Ayarları nasıl olmalıdır?
-
Dışarıdan gelen saldırıların tespiti ve engellenmesi için gibi şeyler duydum… Bu Snort nedir tam olarak kim anlatabilir. Birde ayarlarımızı nasıl yapmalıyız.
Örneğin dışarıdan gelecek ddos, flood saldırıları yada ping atack'larına karşı ayarlarımız nasıl olmalıdır.
-
bende araştıryordum. kullanan arkadaşlar, bizlere bu konuda yardımıcı olabilirse çok makbule geçer.
-
snort için kurulan donanım kaynakları nekadar güçlü olursa okadar ids/ips yapar 2şekilde çalışıyor
1.sadece gözlemleme amaçlı
2.hem gözlemleme hemde blocklamablocklama seçenegi aktif edildiginde whislit lerinizi oluşturmanız gerekiyor ilk olakar kendi local ip blogunuz örnegin
kendiniz rule yazabiliyorsunuz ki internetde çeşitli saldırılara karşı yazılmış ruleleri kendinize uygulayabilirsiniz
kendi veritabanıda sürekli güncellenebiliyor