Обновить

Как мы собрали систему сетевого мониторинга безопасности для ISP: Zeek, Suricata, OpenSearch и ClickHouse

Уровень сложностиСредний
Время на прочтение15 мин
Охват и читатели6K
Всего голосов 2: ↑2 и ↓0+4
Комментарии4

Комментарии 4

Неплохая статья, но если бы ещё что-то выложили из своих наработок , было бы мегакруто

Добрый день
Мы добавили поддержку nftables как альтернативу Cisco ACL (чуть позже, чем подготовили статью). Теперь механизм реакции можно адаптировать под разные сценарии — блокировать атакующие IP либо на пограничном маршрутизаторе, либо на Linux-узле.

В планах — выложить код проекта на GitHub.

что насчет ddos?

Добрый
У нас есть детектор - top_connection:, который блокирует события :
top_connections: 2960 connections/5min

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации