可以用FreeBSD路由器配置Snort吗?

安全 网站安全
问:我的FreeBSD路由器有两个网络接口卡:一个连通从数据中心来的数据,另一个连接到一个24端口的开关。在这种情况下我可以安装一个类似Snort的工具吗?如果可以,我将需要进行哪些配置?

问:我的FreeBSD路由器有两个网络接口卡:一个连通从数据中心来的数据,另一个连接到一个24端口的开关。在这种情况下我可以安装一个类似Snort的工具吗?如果可以,我将需要进行哪些配置?

答:你可以在上述的环境下运行Snort,但这样做并不是必须的。在你所描述的情形下,我最担心你使用FreeBSD服务器并让其以三种方式工作:服务器、路由器及入侵检测系统(IDS)。这在bootstrap环境下是可以的,但如果你正运行一个使用24端口开关的数据中心,我不鼓励这样做。

我建议你在网络上分别使用特定的设备来完成各自的职能。使用专门的路由器来完成路由的职责是最好的,比起在FreeBSD服务器上建立路由,你如果可以购买一个硬件路由器会更好。同样,你应当使用单独的设备来做入侵检测系统(IDS)传感器。

这样做可以使复杂度降为最低。较复杂的网络环境会增加出错的几率,并且使查找网络故障问题更加困难。

【编辑推荐】

  1. FreeBSD 6.x特权提升漏洞
  2. FreeBSD爆Root权限提升漏洞
  3. FreeBSD安全连接方式SSL
责任编辑:赵宁宁 来源: TechTarget
相关推荐

2018-07-31 10:20:54

WindowsDocker Linux

2013-06-07 11:06:20

路由技术静态路由配置路由器

2011-09-02 15:31:00

ubuntu路由器路由

2017-08-29 20:00:46

路由器WIFI散热

2017-05-12 15:23:25

路由器网络交换机

2010-07-30 15:23:34

路由器配置

2010-07-30 14:53:35

路由器设置

2009-04-14 09:48:00

cisco路由器配置

2009-12-07 14:48:18

2010-08-09 09:49:15

华为路由器配置

2011-02-22 08:57:28

路由器基础

2009-12-11 15:21:15

华为路由器CISCO路由器

2013-03-27 15:46:06

2010-08-09 10:31:00

华为路由器路由配置命令

2009-12-23 15:00:15

正确配置路由协议

2011-08-29 13:04:09

路由器设置路由器连接路由器

2010-08-12 08:57:25

2009-11-10 10:10:01

华为路由器

2012-04-13 13:10:27

2017-10-11 16:16:29

弱电pvc管穿线
点赞
收藏

51CTO技术栈公众号