Puncte:0

Trimiterea unui pachet rău intenționat ca test pentru a testa alertele Suricata

drapel cn

Am un reverseproxy care trimite traficul HTTP/HTTPS între servere web și am configurat Suricata pentru a găsi și a bloca traficul rău intenționat către acesta.

Există vreo modalitate de a declanșa o alertă printr-o solicitare CURL? Funcționează testul EICAR?

Am căutat ceva pe Google, dar nu am găsit ceva simplu pentru a declanșa Suricata cu curl.

Puncte:1
drapel za

http://testmynids.org/uid/index.html sau http://www.testmyids.ca/ poate fi folosit pentru testare, va genera o „Scurgere de informații încercată”.

Pentru proxy invers, puteți crea un fișier HTML cu conținutul „uid=0(root) gid=0(root) groups=0(root)” pe serverul web „http://webserver1/test_ids.html”, apoi puteți folosi curl pentru a-l descărca.

Orphans avatar
drapel cn
Acest lucru este într-adevăr util, dar se pare că acesta este mai mult pentru un proxy de ieșire (cum ar fi calmarul) și nu pentru un proxy invers. Mi-am făcut întrebarea mai clară în acest sens.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.