Comments 13
Для анализа можно использовать систему обнаружения вторжений, например Snorm
Опечаточка в последнем слове :) А так статья занятная, спасибо :)
"… систему обнаружения вторжений, например Snorm."
исправьте пожалуйста — Snort.
исправьте пожалуйста — Snort.
Да, было бы очень хорошо, если бы вы описали что с этим трафиком можно делать потом :) То есть, более детально подойти к вопросам собственно анализа трафика.
Анализировать содержимое пакетов при большой сетевой активности — очень ресурсоёмкая задача.
Если достаточно заголовков пакетов (для анализа, либо статистики), то предпочтительней использовать netflow, либо ULOG… да вариантов масса.
Если достаточно заголовков пакетов (для анализа, либо статистики), то предпочтительней использовать netflow, либо ULOG… да вариантов масса.
UFO just landed and posted this here
#iptables -t mangle -A FORWARD -j ROUTE --tee --gw 172.20.1.2
172.16.1.2?
>Модуль ядра ipt_ROUTE.c был выброшен из patch-o-matic и не поддерживается, поэтому не собирается с новыми ядрами >=2.6.24.
выкинули и не представили официальной замены? что побудило разработчиков на такой шаг?
выкинули и не представили официальной замены? что побудило разработчиков на такой шаг?
Sign up to leave a comment.
Организация съема трафика с Linux сервера для последующего анализа