Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Ловушка для злоумышленников и система обнаружения вторжений не работают (Мечта)., UniFi Network
 
Привет всем!

У меня UDM уже какое-то время, и наконец-то решил разобраться с функцией "honeypot" и IDS – ни то, ни другое не работает при активации.

Вот информация о моем устройстве:


Мои настройки IDS:


Также я ссылаюсь на документ об IDS на сайте ui.com (ссылку сюда вставить не разрешают). Конкретно, предлагается запустить тест с помощью curl, чтобы проверить работоспособность:
curl -A "BlackSun" <somehostname>

При выполнении этой команды не происходит ни одной записи в логах – логи всегда пустые для угроз. Команда curl просто выводит содержимое сайта в терминале. Установка настройки IDS в режим "уведомлять и блокировать" ничего не меняет. Ха-ха. Сайт по-прежнему доступен через curl с этим user agent, что еще раз подтверждает, что IDS не работает.

Тестирую с рабочей станции Linux, подключенной к сети по умолчанию.

То же самое с honeypot – могу пробовать telnet, ftp, ssh, curl и так далее до бесконечности к выделенному IP-адресу honeypot, но ничего не появляется в логах.

Не знаю, что может быть не так. Буду рад любым предложениям.

Спасибо!
Страницы: 1
Читают тему (гостей: 1)