Как настроить Snort 3 (DPI / Inline IPS) | Пример блокировки трафика в сети провайдера — Выпуск 5.1
Как установить и настроить Snort3 на Linux в качестве системы DPI (Deep Packet Inspection)? В выпуске 5.1 рассматриваем установку Linux Debian 13, компилируем Snort 3 из исходных кодов и настраиваем фильтрацию трафика в прозрачном L2 inline-режиме между клиентами оператора и BRAS. Создаём правила блокировки ICMP и HTTP, проверяем работу DPI в тестовой сети Интернет-провайдера и показываем собственную страницу-заглушку при попытке доступа к запрещённому ресурсу с помощью модуля Snort3 React. -------------------------------------------------------- 👉 Важно отметить, что в сетях операторов связи устанавливаются совершенно другие программно-аппаратные комплексы DPI с другим ПО фильтрации контента. Данный пример предназначен исключительно для того, чтобы наглядно показать вам "как это работает" на примере ПО Snort3. -------------------------------------------------------- 💛 Видео было для Вас полезным? Ваша поддержка мотивирует выпускать больше таких материалов: -------------------------------------------------------- ПОДДЕРЖАТЬ ПРОЕКТ: https://pay.cloudtips.ru/p/7be3ffbb -------------------------------------------------------- 🌐 О СЕРИИ В серии «Построение сети оператора связи» последовательно строим сеть Интернет-провайдера в EVE-NG. Помимо IP/MPLS и маршрутизации, рассматриваем практические задачи, связанные с BRAS/BNG, фильтрацией трафика и сетевой безопасностью. Выпуск рассчитан на специалистов, уже имеющих базовые знания компьютерных сетей и Linux. 📌 ВЫПУСК 5.1 В этом выпуске: установка Debian 13 в EVE-NG; компиляция и установка Snort 3; настройка Snort 3 в режиме inline; прозрачная L2-схема между клиентами и BRAS; создание правил блокировки ICMP и HTTP; собственная HTML-страница-заглушка для запрещённого ресурса; установка Snort 3 DPI в тестовую сеть оператора связи; проверка доступности оборудования через DPI. ⏳ ТАЙМКОДЫ: 00:00 - Введение: архитектура DPI на базе Linux 02:40 - Скачивание и установка Debian Linux в EVE-NG 13:50 - Базовая настройка ОС (SSH, консоль, сеть, подготовка образа) 33:10 - Установка зависимостей и компиляция Snort 3 из исходников 41:25 - Настройка интерфейсов для прозрачного L2-режима (promiscuous mode) 44:00 - Создание systemd юнита для автозапуска Snort 51:00 - Конфигурация snort.lua и подключение локальных правил 01:00:50 - Практика: блокировка ICMP-трафика 01:03:10 - Практика: блокировка HTTP-сайтов и кастомная страница-заглушка 01:11:45 - Внедрение DPI в топологию сети Интернет-провайдера» 1:20:50 — Что дальше 🐱 Исходный код и конфиги на GitHub: https://github.com/it4admin-labs/isp-eve-ng-labs/tree/main/05.1-snort3 #Snort3 #DPI #IPS #EVE_NG #Debian #Linux #URLФильтрация #NetworkSecurity #СетьОператора Вся информация на канале, а также оригинальная идея, принадлежит автору. Распространение материалов с канала в любом виде, а также упоминания в СМИ разрешается без предварительного разрешения автора, с обязательным указанием ссылки на этот канал. Не является обучающим курсом.
Название:
Как настроить Snort 3 (DPI / Inline IPS) | Пример блокировки трафика в сети провайдера — Выпуск 5.1
Категория:
Разное