Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
ОБНОВЛЕНИЕ: ПРОБЛЕМА РЕШЕНА! Автоматическая отправка отчетов UDM-Pro IPS/IDS в AbuseIPDB, UniFi Network
 
Кто-нибудь знает, где на UDM-Pro хранятся логи, связанные с IDS/IPS? В интерфейсе, когда нажимаешь на иконку колокольчика, показываются уведомления. А где они сохраняются?
 
Обновлено до версии 1.24 31.10.2020. Я добавил в скрипт уведомления по электронной почте. Любой отчет, отправленный в AbuseIPDB, будет отправлен на настроенный адрес электронной почты с использованием указанных данных для отправки. Если уведомления по почте не нужны, просто установите SEND_EMAIL = "no" на строке 24.
 
Обновлено до версии 1.23 на 29.10. Обнаружено событие с исходным и конечным адресом внутри моей сети. Очевидно, для меня это проблема, которую нужно решить, но я совсем не хочу отправлять внутренние IP-адреса. Установил новый флаг для выбора, отправлять ли данные в AbuseIPDB.
 
Обновлено до версии 1.22 19.09. В этом обновлении добавлено два новых типа записей: emerging-shellcode и emerging-trojan.
 
Обновлено до версии 1.21 22.08. В этом обновлении добавлен новый тип записи (TOR) и устранена возможность публикации, если одновременно указаны внутренние и внешние IP-адреса, принадлежащие внутренней сети.
 
Я запускаю этот скрипт на своем Raspberry Pi уже пару недель, и каждая запись в логе появляется как надо. Даже после перезагрузки Pi никаких проблем не возникает. Я пока не перезагружал UDM-Pro, но думаю, что в худшем случае один из часовых CRON-заданий просто завершится с тайм-аутом и не сработает, а потом возобновится, как только UDM-Pro снова включится.
Страницы: 1
Читают тему (гостей: 1)