可以用FreeBSD路由器配置Snort吗?

 
   | |

导读:本文介绍了FreeBSD路由器配置Snort的一些注意事项,安装Snort工具需要进行的一些配置,并提供了配置的最佳实践。

关键词:FreeBSD路由器 配置Snort 入侵检测系统传感器

 
正在加载数据...

【TechTarget中国原创】本次的Techtarget专家答疑中,有读者提出这样的问题:他的FreeBSD路由器有两个网络接口卡:一个连通从数据中心来的数据,另一个连接到一个24端口的开关。在这种情况下他可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?

  我们请到了Mike Chapple安全专家为我们进行解答……

【TechTarget中国原创】问:我的FreeBSD路由器有两个网络接口卡:一个连通从数据中心来的数据,另一个连接到一个24端口的开关。在这种情况下我可以安装一个类似Snort的工具吗?如果可以,我将需要进行哪些配置?

  答:你可以在上述的环境下运行Snort,但这样做并不是必须的。在你所描述的情形下,我最担心你使用FreeBSD服务器并让其以三种方式工作:服务器、路由器及入侵检测系统(IDS)。这在bootstrap环境下是可以的,但如果你正运行一个使用24端口开关的数据中心,我不鼓励这样做。

  我建议你在网络上分别使用特定的设备来完成各自的职能。使用专门的路由器来完成路由的职责是最好的,比起在FreeBSD服务器上建立路由,你如果可以购买一个硬件路由器会更好。同样,你应当使用单独的设备来做入侵检测系统(IDS)传感器。

  这样做可以使复杂度降为最低。较复杂的网络环境会增加出错的几率,并且使查找网络故障问题更加困难。

 

 
查看全文
 
 
 
 
 

网络路由器与交换机

 
我的FreeBSD路由器有两个网络接口卡,我可以安装一个类似Snort的工具吗?如果可以,那么需要进行哪些配置?Techtarget专家Mike Chapple给出的答案是……
 
虽然没有利用网络路由器漏洞发起的大规模攻击,但是VoIP的配置和新的Web服务功能——有时是默认开启的——使设备越来越受到恶意黑客的欢迎。
 
问:我应该如何改变路由器密码?防御路由器安全密码攻击的最佳做法是什么?答:保护路由器密码的两条基本规则是……
 
我们使用同一家厂商的路由器和交换机,但是现在想要使用另一家厂商的防火墙产品。我们遇到了配置问题,防火墙和上游路由器不能通信。发生这种情况的最常见的原因是什么呢?
 
周三,思科发布了软件更新,修复uBR10012系列路由器中的漏洞。这次更新包含在12个安全公告的信息包中。uBR10012补丁是赛门铁克提出了。这个补丁的发布把……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录