Forum
Herkese İyi çalışmalar ,
Sistemime Router olarak Pfsense kurdum ve performansından gayet memnunum.
Snortla ilgili kurulumu yapıp Oinkmaster kodu ile gerekli kural güncellemelerini yaptım.Fakat Snort un IDS VE IPS olarak işini yapıp yapmadığını loglardan göremiyorum.
Snort u nasıl test edebilirim bu konuda bilgisi olan var mı?
Snort la performanslı çalışıyorsa herkese pfsense öneririm.
Pahalı bir router alacağınıza Bsd tabanlı bu sistemi kullanabilirsiniz.
Linksys router ile office to office IPsec vpn gayet iyi.
Hatta Vpn içinde dahi kural yazmanıza izin veriyor.
Mobil kullanıcılar içinde Vpn hizmeti sağlıyor.
Herkesin anlayabileceği bir arayüze sahip.
örneğin skype yi imza bazında ips ile durdurmayı deneyiniz
durdurucakmı
selamlar
Pfsense çalışıyor ama sistemi yeniden başlatıığımda çalışmıyor.
Servislerden Snort tabına gittiğimde Settings i kaydettiğimde tekrar etkin duruma geçiyor.
Ve engellemeleri yapıyor.
May 21 13:35:32 | snort2c[472]: snort2c running in daemon mode pid: 472 |
May 21 13:35:32 | snort2c[472]: snort2c running in daemon mode pid: 472 |
May 21 13:35:35 | snort2c[472]: SIGTERM received - exiting |
May 21 13:35:35 | snort2c[472]: SIGTERM received - exiting |
May 21 13:36:01 | snort2c[1515]: snort2c running in daemon mode pid: 1515 |
May 21 13:36:01 | snort2c[1515]: snort2c running in daemon mode pid: 1515 |
Sistem başlarken snort ile ilgili log lar bunlar.