
123788
13.09.2019
PfSense: Snort alerted nicht
Hi zusammen,
um damit mal etwas zu experimentieren habe ich mir pfSense mit Snort in einer VM aufgesetzt.
pfSense kenne ich schon länger, Snort nicht.
Habe ein youtube-Video und einige Tutorials gegoogelt und Snort erstmal dementsprechend eingerichtet.
Heißt: Ein Interface (WAN) hinzugefügt, einen Oink-Code eingetragen, die Regelsätze heruntergeladen und erst einmal alle Regeln aktiviert.
Blocking habe ich noch nicht an, möchte ja nur testen.
Der Traffic läuft definitiv vom LAN über das WAN-Interface, es wird aber nichts alerted.
Kenne das von früher noch so, dass selbst bei normalem Netzwerkverkehr auch harmloses alerted wird, bis man sich eine entsprechende Suppress-List gebaut hat.
Es kamen einige Alerts zu ARP-Spoofing, sonst nichts. Snort scheint also grundsätzlich zu funktionieren, aber irgendetwas scheint noch zu fehlen...
Habt ihr Tipps für mich?
Mehr Infos gern auf Nachfrage.
um damit mal etwas zu experimentieren habe ich mir pfSense mit Snort in einer VM aufgesetzt.
pfSense kenne ich schon länger, Snort nicht.
Habe ein youtube-Video und einige Tutorials gegoogelt und Snort erstmal dementsprechend eingerichtet.
Heißt: Ein Interface (WAN) hinzugefügt, einen Oink-Code eingetragen, die Regelsätze heruntergeladen und erst einmal alle Regeln aktiviert.
Blocking habe ich noch nicht an, möchte ja nur testen.
Der Traffic läuft definitiv vom LAN über das WAN-Interface, es wird aber nichts alerted.
Kenne das von früher noch so, dass selbst bei normalem Netzwerkverkehr auch harmloses alerted wird, bis man sich eine entsprechende Suppress-List gebaut hat.
Es kamen einige Alerts zu ARP-Spoofing, sonst nichts. Snort scheint also grundsätzlich zu funktionieren, aber irgendetwas scheint noch zu fehlen...
Habt ihr Tipps für mich?
Mehr Infos gern auf Nachfrage.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 494566
Url: https://administrator.de/forum/pfsense-snort-alerted-nicht-494566.html
Ausgedruckt am: 20.06.2025 um 16:06 Uhr
9 Kommentare
Neuester Kommentar