0
如何配置Suricate來捕獲整個網絡上的數據包?我已經配置了Suricate,但它只捕獲發送到Suricata安裝主機的數據包。我希望整個網絡數據包都能被Suricata捕獲。監控整個網絡的Suricata
我有兩個不同的網絡,如數據和內部Suricata放置在內部網絡。我已經配置了我的交換機來監視幾個端口並註定到Suricata服務器的第二個端口,但我仍然沒有看到任何更改。
可以幫助解決這個問題嗎?
如何配置Suricate來捕獲整個網絡上的數據包?我已經配置了Suricate,但它只捕獲發送到Suricata安裝主機的數據包。我希望整個網絡數據包都能被Suricata捕獲。監控整個網絡的Suricata
我有兩個不同的網絡,如數據和內部Suricata放置在內部網絡。我已經配置了我的交換機來監視幾個端口並註定到Suricata服務器的第二個端口,但我仍然沒有看到任何更改。
可以幫助解決這個問題嗎?
接口應該處於混雜模式 - 查看所有流量。
(HOWTO取決於你的操作系統)
使用ifconfig eth1的最高
使用ifconfig eth1的PROMISC
,並檢查什麼是suricata YAML誰在$ HOME_NET是,什麼定義規則文件被設置,我建議在那裏看一眼,以更好地理解爲什麼某些規則被解僱。
讓我試試promisc模式 – Shann