2. Snort(Pfsense) 설치 및 공격 IP 차단

2024. 11. 19. 09:00·프로젝트/[ESXi]인프라 구축 및 모니터링

1. Snort(Pfsense) 설치와 기본 설정

패키지 관리 페이지에서 snort 설치

 

무료 Rule 설정

 

설정한 무료 Rule 업데이트

 

Snort Enable Interface

 

Rule 세팅

 

Snort 시작

 

2. 공격 IP 차단 실습

Blocking Mode를 Legacy Mode로 설정함

* Legacy Mode

  • 복사한 데이터를 검사하는 방법
  • 일단 들어오는 트래픽을 통과시킴
  • 성능은 좋지만, 공격을 나중에 탐지할 수 있음

* Inline Mode

  • 검사에 통과한 트래픽만 통과 시킴

 

공격자 IP(10.44.44.44)에서 bee-box 접근 후 크로스사이트 스크립트 구문 작성

 

구문 정상 발현

 

Alerts 목록에서 경고 구문 확인

 

Blocked에서 공격자 IP 10.44.44.44의 차단 확인

 

접근 불가 확인

 

Suppress List 설정 - 쉽게 얘기해서 룰을 추가해 해당 트래픽 허가

 

Suppress가 생성된 것을 확인할 수 있음

 

Block된 공격자 IP (10.44.44.44.) 제거

 

재공격

 

구문 정상 발현

 

공격자 IP(10.44.44.44)가 Block되지 않음

 

 

'프로젝트 > [ESXi]인프라 구축 및 모니터링' 카테고리의 다른 글

6. 웹 방화벽(modsecurity) 기본 실습  (0) 2024.11.25
5. pfsense 방화벽 정책 설정(개발자 대역)  (0) 2024.11.22
4. IDS와 IPS 스노트 룰 패턴 탐지 실습  (2) 2024.11.21
3. Securityonion을 활용한 IDS(Suricata) 구축  (0) 2024.11.20
1. 시스템 환경 구축하기(VMware ESXi)  (1) 2024.11.18
'프로젝트/[ESXi]인프라 구축 및 모니터링' 카테고리의 다른 글
  • 5. pfsense 방화벽 정책 설정(개발자 대역)
  • 4. IDS와 IPS 스노트 룰 패턴 탐지 실습
  • 3. Securityonion을 활용한 IDS(Suricata) 구축
  • 1. 시스템 환경 구축하기(VMware ESXi)
real-again
real-again
realagin 님의 블로그 입니다.
  • real-again
    또또, 다시
    real-again
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 프로젝트
        • AOS 모바일 앱 모의해킹
        • Spring Boot 웹 애플리케이션 구축
        • [ESXi]인프라 구축 및 모니터링
        • 인프라 취약점 진단 고도화
      • CVE 분석
      • 기반 지식
        • AWS
        • 인프라
        • 웹 어플리케이션
        • Android
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    splunk #esm
    sd스토리지
    통신 과정 취약점 진단
    app intsructure
    dvm
    insecure authentication/authorization
    diva
    EC2
    브로트캐스트
    Snort
    AWS
    aos정리
    android directory
    vlan
    콘텐츠 프로바이더
    하드코드
    owasp mobile top10
    pfsense
    tocken
    spring boot
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.1
real-again
2. Snort(Pfsense) 설치 및 공격 IP 차단
상단으로

티스토리툴바