0
如何配置Suricate来捕获整个网络上的数据包?我已经配置了Suricate,但它只捕获发送到Suricata安装主机的数据包。我希望整个网络数据包都能被Suricata捕获。监控整个网络的Suricata
我有两个不同的网络,如数据和内部Suricata放置在内部网络。我已经配置了我的交换机来监视几个端口并注定到Suricata服务器的第二个端口,但我仍然没有看到任何更改。
可以帮助解决这个问题吗?
如何配置Suricate来捕获整个网络上的数据包?我已经配置了Suricate,但它只捕获发送到Suricata安装主机的数据包。我希望整个网络数据包都能被Suricata捕获。监控整个网络的Suricata
我有两个不同的网络,如数据和内部Suricata放置在内部网络。我已经配置了我的交换机来监视几个端口并注定到Suricata服务器的第二个端口,但我仍然没有看到任何更改。
可以帮助解决这个问题吗?
接口应该处于混杂模式 - 查看所有流量。
(HOWTO取决于你的操作系统)
使用ifconfig eth1的最高
使用ifconfig eth1的PROMISC
,并检查什么是suricata YAML谁在$ HOME_NET是,什么定义规则文件被设置,我建议在那里看一眼,以更好地理解为什么某些规则被解雇。
让我试试promisc模式 – Shann