腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(206)
视频
沙龙
1
回答
从Sourcees.list.d获取包源
、
我想下载
suricata
软件包的源代码sudo add-apt-repository ppa:oisf/
suricata
-stableThis is
Suricata
version 6.0.4 RELEASE$ apt source
suricata
Reading package/anonscm/git/pkg-
suricata</em
浏览 5
提问于2022-02-18
得票数 -1
回答已采纳
3
回答
Suricata
/Telegraf错误:客户端消息太长,断开连接
、
、
、
我在使用unix_stream套接字连接
Suricata
和Telegraf时遇到了问题:Docker:
SURICATA
_VERSION=6.0.6Docker: TELEGRAF_VERSION=1.21 - eve-log: filetype: unix_stream filename: /var/run/
suricata
浏览 34
提问于2022-07-25
得票数 0
回答已采纳
1
回答
如何将文件复制到目标通配符文件夹?
我需要将一个文件从一个文件夹复制到任何与模式匹配的文件夹,但是它不起作用,我要发疯了,cp /usr/local/etc/
suricata
/
suricata
.规则/usr/local/etc/
suricata
/
suricata
_*/rule/urlhaus.rules cp:不匹配。2.4.5-RELEASE/usr/local/etc/
suricat
浏览 0
提问于2020-04-18
得票数 -1
1
回答
Makefile:270:*缺少分隔符(您的意思是TAB而不是8个空格)。停止播放
、
MAKEINFO = ${SHELL} /Users/mbingi/Summer/
suricata
-2.0.1/missing makeinfoMKDIR_P =local/bin/nmNVCC = OBJEXT = oOTOOL64 = :PACKAGE_NAME = <em
浏览 9
提问于2014-06-05
得票数 1
回答已采纳
1
回答
如何在Ubuntu 18.04 LTS上删除GRE (ERSPAN II型)?
、
我有一个Ubunut18.04LTS服务器,它接收来自多个来源的ERSPAN通信量。服务器在专用接口(本例中为ens192)上接收此消息,但当IDS处理此通信量时,没有解除封装该通信量(移除GRE报头),只看到源( ERSPAN源)和目的地( ubuntu服务器)...because,IDS一旦找到源/最大IP,就停止处理该信息。 为了解决这个问题,我尝试使用RCDCAP,但是它在很短的时间内就崩溃了,出现了内存损坏的问题。我一直在向R
浏览 0
提问于2020-05-20
得票数 0
2
回答
SC_ERR_NOT_SUPPORTED(225)与
Suricata
在CentOS 6.5上的关系
我试着用并得到以下警告 <Warning> - [ERRCODE: SC_ERR_NOT_SUPPORTED我按照概述的这里对Jannson进行了加固和安装,然后按以下方式重建了
Suricata
。
浏览 0
提问于2014-09-28
得票数 3
1
回答
如何在Ubuntu中以IPS模式工作?
、
、
我试图在vmware播放器中安装
suricata
,当我尝试使用我得到的错误 ERRORCODE: SC_ERR_CONF_YAML_ERROR
浏览 4
提问于2015-04-09
得票数 0
1
回答
Base64中具有URL域数据集的自定义
Suricata
规则
、
、
、
尝试使用Dataset在
Suricata
中配置自定义IDS规则(该数据集是base64 64编码域的.lst文件) 我尝试了一系列的更改和测试,最终我的规则看起来如下:(msg:"DNS Query to Malicious FQDN"; dns.query; dataset:isset, domains_iocs, type string, load /etc/
suricata
配置文件中,自定义规则本身和数据集都在/etc/
suricata
浏览 34
提问于2022-08-09
得票数 0
2
回答
Suricata
不工作内联模式。
、
我安装了Debian 7.10和
Suricata
3.0.1。Docs帮助我安装(这里:)
suricata
-D -pidfile /var/run/
suricata
.pid -c /etc/
suricata
.yaml-af-packet但是如果
suricata
-D -pidfile /var/run/
suricata
.pid -c /etc&
浏览 3
提问于2016-04-30
得票数 0
回答已采纳
1
回答
我可以让
suricata
监听localhost吗
、
、
我试图让
suricata
监听本地主机接口,但它显示ERRCODE: SC_ERR_SYSCALL(50)无法通过ioctl获取'lo‘的特性 有什么办法可以做到这一点吗?
浏览 9
提问于2018-11-13
得票数 0
1
回答
如何在HOME_NET中用
suricata
.yml定义几个地址?
、
我试图在我的网络中配置
suricata
。当我在HOME_NET中将一个/etc/
suricata
/
suricata
.yml设置为:一切都很好。但是,当我试图将多个地址池定义为:我不能在/var/log/
suricata</e
浏览 5
提问于2019-10-28
得票数 1
回答已采纳
1
回答
Suricata
手动阻塞/解除阻塞与snort和守护者
、
、
、
有没有人有使用
Suricata
作为IPS的经验?我在Debian上,我希望能够手动阻止和解除阻塞特定的ip地址(iptables)。我没有使用
Suricata
,因为我目前运行Snort作为一个IDS和监护人作为我的IPS。我对
Suricata
做了一些研究,据我所知,可以手动将规则添加到
Suricata
的规则文件中,这将阻止给定的ip地址。当
Suricata
作为守护进程运行时,当您重新启动守护进程时是否会删除块规则?
浏览 5
提问于2016-01-20
得票数 0
回答已采纳
1
回答
船坞中的
suricata
操作不允许错误
、
我构建了一个包含
suricata
的码头映像,但是当我试图运行
suricata
时,下面有一个错误: 3/9/2018 - 02:58:12 -这是
Suricata
版本4.0.5 3/9/2018 - 02docker映像: ttbuge/
suricata
:4.5.2运行命令: docker run -it --net=host -v $PWD/-v:/var/log/
suricata
ttbuge/<e
浏览 4
提问于2018-09-03
得票数 1
1
回答
Suricata
HOME_NET配置问题(SPAN端口)
、
、
、
作为一个项目,我有一个物理防火墙(IP: 10.0.0.2),它的SPAN端口被配置为运行
Suricata
的物理linux (CentOS 6) (IP: 10.0.0.3)。当运行
Suricata
时,如下所示:
suricata
、-c /etc/
suricata
/
suricata
.yaml、-i、span0、span0,我没有收到任何错误。也不错。这里的问题是如何配置
suricata
.yaml文件。 :HOME_NET是10.0.0.2还是10.0.0.0
浏览 8
提问于2019-10-23
得票数 0
2
回答
我找不到这个警告(Logstash)的原因:“无效的节拍协议版本”
我可以分享我的配置:- pipeline.id: synlite_
suricata
Environment="SYNLITE_
SURICATA
_GEOIP_DB_PATH=/etc/logstash/synlite_
surica
浏览 4
提问于2021-01-20
得票数 0
1
回答
如何将我的规则文件添加到
Suricata
?
、
、
我正在研究
suricata
,我不能理解一些关于配置文件的东西。在文档中,我们需要将规则文件添加到
suricata
.yaml中,如下所示: default-rule-path: /usr/local/etc/
suricata
/rules - /path/to/local.rules 我们是否需要写入local.rules(示例文件)的目录?
浏览 79
提问于2021-04-24
得票数 0
1
回答
为
Suricata
创建Bash init脚本
、
、
我在我的Fedora14系统上运行的是一个老版本的
Suricata
"1.1“。它是通过yum安装的,因此由于我读到的一些问题,它没有可用的init脚本。有没有一种简单的方法可以在通用的init脚本中包含以下内容,以便
suricata
在系统引导时自动启动。 感谢您的帮助/指导。
浏览 0
提问于2012-06-08
得票数 3
回答已采纳
2
回答
/etc/init/
suricata
阻止CentOS启动
、
我将这内容放入/etc/init.d/
suricata
。我也跑了让
suricata
在启动时运行。我的问题是,它现在正在阻止Centos启动。似乎它稍后会被填充,
suricata
脚本会阻止CentOS启动。 有没有办法让我摆脱/etc/init.d/
suricata
,这样CentOS就可以启动了?
浏览 0
提问于2015-02-02
得票数 0
回答已采纳
1
回答
如何在
suricata
中检测udp端口扫描?
、
我想在
Suricata
检测udp端口扫描。 我在这次扫描的snort规则之前就看到了。我们怎样才能在
Suricata
检测到这种扫描?
浏览 0
提问于2017-07-26
得票数 0
2
回答
如何在PCAP模式下运行
Suricata
并在fast.log中获得结果
、
、
我试图让
suricata
对fast.log文件中的pcap发出警告,而不是像它在文档中所说的那样使用网络接口,但是我无法在fast.log中获得任何输出。我的圈套#
suricata
-V/etc/
suricata
/
suricata
.yamlUsing默认规则集默认位置中使用默认
suricata
.yaml的
浏览 4
提问于2020-04-10
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券