<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html</link>
    <description>Добрый день, уважаемые!&lt;br&gt;Объясните пожалуйста для чего указываются var HOME_NET и var EXTERNAL_NET в snort.conf?&lt;br&gt;Не ясно, сеть &quot;EXTERNAL_NET&quot; будет лучше проверяться что ли? &lt;br&gt;Заранее спасибо!&lt;br&gt;</description>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (anonymous)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#10</link>
    <pubDate>Mon, 30 Jul 2012 15:50:01 GMT</pubDate>
    <description>&amp;gt; Уважаемый Hetzer, &lt;br&gt;&amp;gt; если возможно нанять вас для обучения меня инсталляции и работе со Snort, &lt;br&gt;&amp;gt; свяжитесь, пожалуйста, со мной по электропочте durygus&#064;gmail.com!&lt;br&gt;&amp;gt; Не могу найти разумных знатоков Snort&#096;а!&lt;br&gt;&lt;br&gt;ужас, чувак посоветовал не весть что, а его ещё и на работу приглашают&lt;br&gt;</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (Purgen)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#9</link>
    <pubDate>Tue, 04 Aug 2009 09:18:12 GMT</pubDate>
    <description>&amp;gt;Уважаемый Hetzer, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если возможно нанять вас для обучения меня инсталляции и работе со Snort, &lt;br&gt;&amp;gt;свяжитесь, пожалуйста, со мной по электропочте durygus&#064;gmail.com! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не могу найти разумных знатоков Snort&#096;а! &lt;br&gt;&lt;br&gt;Кто-нибудь устанавливал SnortCenter? Есть опыт в этом деле?&lt;br&gt;</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (durygus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#8</link>
    <pubDate>Sun, 05 Jul 2009 09:40:14 GMT</pubDate>
    <description>Уважаемый Hetzer,&lt;br&gt;&lt;br&gt;если возможно нанять вас для обучения меня инсталляции и работе со Snort, свяжитесь, пожалуйста, со мной по электропочте durygus&#064;gmail.com!&lt;br&gt;&lt;br&gt;Не могу найти разумных знатоков Snort&#096;а!&lt;br&gt;</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (Hetzer)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#7</link>
    <pubDate>Fri, 12 Jun 2009 18:20:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;как-то не состыковывается. тогда кто-то из нас друг друга не понял. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ты за это время документацию видимо и не открывал.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;открывал. читал. я даже в книге по снорт нормального объяснения не нашёл. &lt;br&gt;&amp;gt;поэтому и спросил. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;задам вопрос по другому: &lt;br&gt;&amp;gt;как меняется поведение программы snort, когда системный администратор изменяет директивы HOME_NET и &lt;br&gt;&amp;gt;EXTERNAL_NET ? &lt;br&gt;&lt;br&gt;я плохой объясняющий и сдаюсь с последней попыткой:&lt;br&gt;HOME_NET и EXTERNAL_NET  придуманы _для_ системного администратора.&lt;br&gt;Снорт не навязывает, что HOME_NET это уязвимый, просто принято предполагать,что HOME_NET это обьект защиты или более пристального внимания. На примере, ну скажем backdoor.rules можно увидеть:&lt;br&gt;EXTERNAL_NET инициирует соединение (попытка или факт, не важно) с HOME_NET &amp;lt;- проверка или наличие уязвимости&lt;br&gt;HOME_NET инициирует/отвечает EXTERNAL_NET &amp;lt;- HOME_NET уже уязвлён &lt;br&gt;Ты, вправе менять местами HOME и EXTERNAL или вводить ещё какие-то ПЕРЕМЕННЫЕ, как тебе хочется, но снорту нет различий, о</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (fdss)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#6</link>
    <pubDate>Fri, 12 Jun 2009 17:01:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Если эти понятия смешанные, поднимай 2ю &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;копию снорта с другим конфигом. И 3ю и 4ю и тд. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;если того требует задача. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Спасибо. Тогда понятно. Я просто не ожидал, что для снорта есть отличия &lt;br&gt;&amp;gt;&amp;gt;с какой стороны ждать атак....... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ты за это время документацию видимо и не открывал. нет для снорта &lt;br&gt;&amp;gt;отличий &lt;br&gt;&lt;br&gt;тааак.&lt;br&gt;&amp;gt;Правила строятся на взаимодействии 2-х участников - уязвимый и источник_опасности......&lt;br&gt;&lt;br&gt;и&lt;br&gt;&amp;gt;нет для снорта отличий &lt;br&gt;&lt;br&gt;как-то не состыковывается. тогда кто-то из нас друг друга не понял.&lt;br&gt;&lt;br&gt;&amp;gt;ты за это время документацию видимо и не открывал.&lt;br&gt;&lt;br&gt;открывал. читал. я даже в книге по снорт нормального объяснения не нашёл. поэтому и спросил.&lt;br&gt;&lt;br&gt;задам вопрос по другому:&lt;br&gt;как меняется поведение программы snort, когда системный администратор изменяет директивы HOME_NET и EXTERNAL_NET ?&lt;br&gt;</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (Hetzer)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#5</link>
    <pubDate>Wed, 10 Jun 2009 08:19:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если эти понятия смешанные, поднимай 2ю &lt;br&gt;&amp;gt;&amp;gt;копию снорта с другим конфигом. И 3ю и 4ю и тд. &lt;br&gt;&amp;gt;&amp;gt;если того требует задача. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо. Тогда понятно. Я просто не ожидал, что для снорта есть отличия &lt;br&gt;&amp;gt;с какой стороны ждать атак....... &lt;br&gt;&lt;br&gt;ты за это время документацию видимо и не открывал. нет для снорта отличий&lt;br&gt;</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (fdss)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#4</link>
    <pubDate>Mon, 08 Jun 2009 13:48:20 GMT</pubDate>
    <description>&amp;gt;Если эти понятия смешанные, поднимай 2ю &lt;br&gt;&amp;gt;копию снорта с другим конфигом. И 3ю и 4ю и тд. &lt;br&gt;&amp;gt;если того требует задача. &lt;br&gt;&lt;br&gt;Спасибо. Тогда понятно. Я просто не ожидал, что для снорта есть отличия с какой стороны ждать атак.......&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (Hetzer)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#3</link>
    <pubDate>Sun, 07 Jun 2009 19:55:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Не ясно, сеть &quot;EXTERNAL_NET&quot; будет лучше проверяться что ли? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Если HOME_NET (и его подмножества) - это защищаемые сети, то EXTERNAL_NET - &lt;br&gt;&amp;gt;&amp;gt;источник опасности. Именно на их взаимодействии и строятся правила анализа. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;мне нужно защитить только себя ) Хотя это тоже сеть - /32 &lt;br&gt;&amp;gt;) &lt;br&gt;&amp;gt;ну ладно. а если я даже защищаю HOME_NET, из этой сети не &lt;br&gt;&amp;gt;может быть угроз что ли?? &lt;br&gt;&amp;gt;вот это мне и непонятно собственно... &lt;br&gt;&lt;br&gt;первое слово в ответе, важное слово&lt;br&gt;Теперь на пальцах.  Правила строятся на взаимодействии 2-х участников - уязвимый и источник_опасности. Уязвимый это HOME_NET (для удобства анализа разбитое на подмножества) и источник опасности - EXTERNAL_NET. Это просто и логично. Какие именно сети и хосты будут выполнять эти роли, снорту по-барабану, он программа оперирующая базовыми правилами. Тебе для снорта нужно лишь указать, кто у тебя уязвимый, а кто опасный. Если эти понятия смешанные, поднимай 2ю копию снорта с другим конфигом. И 3ю и 4ю и тд. если того требует зада</description>
</item>

<item>
    <title>SNORT &amp;&amp; var HOME_NET &amp;&amp; var EXTERNAL_NET (fdss)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4274.html#2</link>
    <pubDate>Sun, 07 Jun 2009 19:11:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Добрый день, уважаемые! &lt;br&gt;&amp;gt;&amp;gt;Объясните пожалуйста для чего указываются var HOME_NET и var EXTERNAL_NET в snort.conf? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не ясно, сеть &quot;EXTERNAL_NET&quot; будет лучше проверяться что ли? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если HOME_NET (и его подмножества) - это защищаемые сети, то EXTERNAL_NET - &lt;br&gt;&amp;gt;источник опасности. Именно на их взаимодействии и строятся правила анализа. &lt;br&gt;&lt;br&gt;мне нужно защитить только себя ) Хотя это тоже сеть - /32 )&lt;br&gt;ну ладно. а если я даже защищаю HOME_NET, из этой сети не может быть угроз что ли??&lt;br&gt;вот это мне и непонятно собственно...&lt;br&gt;</description>
</item>

</channel>
</rss>
