Foros del Web » Administración de Sistemas » Seguridad y redes »

Proyecto de seguridad Snort IPS

Estas en el tema de Proyecto de seguridad Snort IPS en el foro de Seguridad y redes en Foros del Web. Hola! Estoy tratando de realizar una practica de laboratorio con SNORT corriendo como IPS, todo en entorno virtual VMWare Workstation. EL problema es que no ...
  #1 (permalink)  
Antiguo 03/12/2015, 04:37
 
Fecha de Ingreso: diciembre-2015
Ubicación: Pais Vaco
Mensajes: 1
Antigüedad: 8 años, 11 meses
Puntos: 0
Proyecto de seguridad Snort IPS

Hola!

Estoy tratando de realizar una practica de laboratorio con SNORT corriendo como IPS, todo en entorno virtual VMWare Workstation. EL problema es que no consigo que funcione la regla REJECT, y que bloquee paquetes (Drop tampoco funciona)

Lo he montado de la siguiente manera:

PC Atacante eth0 ======== eth0- PC SNORT -eth1 ======= eth1 VICTIMA
eth0 = vmnet2 - 2.0/24 eth1= vmnet3 - 3.0/24

Todavia no puedo hacer ping entre Atacante y Victima, por lo que activo el ip_forwarding y entonces si que funciona

Creo la regla personalizada con REJECT para que bloquee paquetes ICMP a la victima
"reject icmp any any -> IP_VICTIMA any (msg:"Se esta realizando PING a victima";sid;5678923;rev:1)"

Reinicio snort, y lanzo una instancia en modo inline con:
snort -Q --daq afpacket -i eth0:eth1 -A console

Cuando lanzo el PING, snort lo detecta y salta el mensaje de alerta, pero no bloquea los paquetes y el PING sigue funcionando...

Donde esta el error?

Gracias de antemano!!

Etiquetas: ip, ips, proyecto, seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:29.