社区讨论

雷竞技网站MikroTik应用
用户头像
anav
论坛专家
论坛专家
主题作者
职位: 16224
加入: 2018年2月18日星期日晚上11:28
地点:加拿大新斯科舍省
联系人:

Docker + Snort ?

2022年11月3日星期四上午12:57

这可行吗?Snort真的有用吗?
holvoetn
论坛专家
论坛专家
职位: 2618
加入: 2021年4月13日星期二凌晨2:14
地点:比利时

回复:Docker + Snort ?

2022年11月3日(星期四)上午9:37

用户需求?: lol:
用户头像
jvanhambelgium
论坛资深
论坛资深
职位: 896
加入: 2016年7月14日星期四晚上9:29
地点:比利时

回复:Docker + Snort ?

2022年11月3日(星期四)下午12:00

用户需求?: lol:
8) 8) 8) 8) 8)
用户头像
anav
论坛专家
论坛专家
主题作者
职位: 16224
加入: 2018年2月18日星期日晚上11:28
地点:加拿大新斯科舍省
联系人:

回复:Docker + Snort ?

2022年11月3日(星期四)下午12:33

关闭/避免未来富通的广告,哈哈。
你们两个都被指控浪费碳的使用,因为这些帖子都是荒谬的!
如果你没有这方面的经验,就不需要输入。
holvoetn
论坛专家
论坛专家
职位: 2618
加入: 2021年4月13日星期二凌晨2:14
地点:比利时

回复:Docker + Snort ?

2022年11月3日星期四下午12:41

pihole不是更适合吗?
在我看来,Snort更多的是用于网络入侵检测。

如果您需要Snort来检测网络入侵,您的防火墙可能没有达到标准: D
用户头像
anav
论坛专家
论坛专家
主题作者
职位: 16224
加入: 2018年2月18日星期日晚上11:28
地点:加拿大新斯科舍省
联系人:

回复:Docker + Snort ?

2022年11月3日(星期四)下午4:51

用户头像
jvanhambelgium
论坛资深
论坛资深
职位: 896
加入: 2016年7月14日星期四晚上9:29
地点:比利时

回复:Docker + Snort ?

2022年11月3日星期四下午5:14

pihole不是更适合吗?
在我看来,Snort更多的是用于网络入侵检测。
如果您需要Snort来检测网络入侵,您的防火墙可能没有达到标准: D
真正的: -)
@anav,你没有指定更大的上下文;当然,“Snort”可以在容器上或容器中运行,但您的意思是:“在microtik上的容器上运行Snort ??”雷竞技网站
那样的话,我认为它飞不起来……它非常需要资源,只有当你像CHR一样运行在拥有大量资源的x64服务器上时,你可能会考虑这样做……

还要记住,SNORT是一个单线程应用程序…您需要多个实例和复杂的设置才能真正很好地扩展。
用户头像
woland
成员的候选人
成员的候选人
职位: 195
加入: 2021年8月16日星期一下午4:49

回复:Docker + Snort ?

2022年11月3日(星期四)下午5:53

的确:使用Suricata代替,它支持多线程。
但是:我在英特尔桌面CPU 6核@ 3.8 GHz上运行suricata,电缆上行链路160MBps。盒子有16G内存。(它取代了速度太慢的老式4核英特尔机箱。)
我承认,它也运行了很多其他的东西,但是这是Suricata/Snort喜欢运行的硬件。它对接口卡也很挑剔。
还有一个方面:如果不分解所有HTTPS会话,ips几乎是无用的。
因此,鉴于今天的能源价格,我将不再使用它,用RB5009替换我闪亮的家用FW机顶盒,所有的铃铛和哨子都没有IPS。
我可能很快就会把我花在RB5009上的钱省下来。

谁在线?

浏览本论坛的用户:没有注册用户和2个访客