【网络入侵检测】Suricata之入侵防御(IPS)模式
【作者主页】只道当时是寻常
【专栏介绍】入侵检测。专注网络、主机安全,欢迎关注与评论。
1. 概要
本文主要介绍 Suricata 在 Linux 系统下设置 IPS 的三种核心功能方式。使用 Netfilter 时,通过编译开启 NFQ 支持,配合 Iptables 或 NFtables 规则,可将指定网络流量导向 Suricata 进行检测处理;AF_PACKET IPS 模式利用两个网络接口,直接在接口间复制数据包,能在无需复杂防火墙配置下实现 IPS 功能