1.4, Михрютка (ok), 01:01, 09/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
домашнему мастеру на заметку - перед обновлением сурикаты на продуктиве непременно проверьте ее на некритическом коммутаторе.
а то при апгрейде с 4 что-то там на 5 наши безпечники четыре раза рестартовали коре свитч, куда это чудо было воткнуто двумя интерфейсами. оно при рестарте что-то такое отправляло в порты, что хьюлетовский свитч сам немедленно уходил в рестарт. в итоге 4 рестарта одного из ядерных коммутаторов за 30 минут самого что ни на есть бизнес тайма.
мой начальник потом мне чуть голову не откусил, потому что выдрали за простой, как обычно, кампютырщиков, а не безопасников.
| |
|
|
3.10, jfdbngh (?), 11:27, 09/10/2020 [^] [^^] [^^^] [ответить]
| +4 +/– |
Два одинаковых коммента. Этот нормальный и ниже - токсичный. Почему токсичные собирают больше плюсов?
| |
3.21, Михрютка (ok), 23:03, 09/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
> Такие вещи надо сувать в портмиррор.
ее сували в портмиррор, еще когда первый раз установили.
внимательнее читайте, речь шла об апгрейде работавшей системы. минуточку, как вы собираетесь бегать систему анализа l2 трафика в пределах свитча без портмиррора?
просто вот такая забавная фишка получилась после апгрейда, при коммутации сенсор интерфейса, или при запуске сурикаты на этом интерфейсе, hp свитч мгновенно уходил в рестарт, даже в лог пискнуть не успевал. это уже на резервном свитче экспериментировали. проверили на делле - никаких проблем.
| |
|
4.23, бродского не читал (?), 09:50, 10/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
В IDS режиме интерфейс открывается только на чтение. Поэтому описанное поведение имеет только одно объяснение: при попытке согласовать режим работы интерфейса "скорость/дуплекс/управление потоком" у вашего микротика или длинка есть не самые поддерживаемые варианты. Можно при помощи ethtool попробовать самостоятельно их найти, при необходимости технически полного отчета об инциденте.
| |
|
|
2.6, Аноним (6), 10:10, 09/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
тоесть вы это даже не через порт мироринг подняли? О_О
Я бы вам не то что голову откусил - жо..у на британский флаг порвал!
| |
|
3.20, Михрютка (ok), 22:17, 09/10/2020 [^] [^^] [^^^] [ответить]
| +2 +/– |
> тоесть вы это даже не через порт мироринг подняли? О_О
> Я бы вам не то что голову откусил - жо..у на британский
> флаг порвал!
я рад, что здесь многие знают слова порт мирроринг. если б при этом вы еще умели читать все остальные слова, перед тем, как отвечать на комент, было бы ваще отлично.
| |
|
|
1.7, Аноним (7), 10:12, 09/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Ускорение достигнуто благодаря задействованию нового построитель сток JSON, написанного на языке Rust.
А за что тогда растаманов ругают?
| |
1.9, Кир (?), 11:05, 09/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Снорт и Суриката - это как садиться на пороховую бочку, в любой момент могут перестать открываться критично важные сайты.
| |
|
2.12, Аноним (12), 13:58, 09/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
Бизнес - это как садиться на пороховую бочку, в любой момент могут
| |
|
1.13, Аноним (13), 14:32, 09/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
>>Начальная поддержка HTTP/2.
Уже ШТТП3 включают кругом, а они ещё тут.
| |
1.14, Аноним (14), 18:23, 09/10/2020 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Rust
печально. у меня уже не соберётся. рип детекция вторжений, хотя не то чтобы я и так очень хотел поставить себе этот spyware. а теперь из-за руста даже нельзя почитать исходники и посмотреть что же он у себя внутри делает.
| |
|
|
3.16, Аноним (14), 19:46, 09/10/2020 [^] [^^] [^^^] [ответить]
| –1 +/– |
ну они просто не читаемые. это как писать на перле и предлагать почитать исходники. такие исходники даже за деньги не все хотят читать.
| |
|
|
5.19, Аноним (14), 20:42, 09/10/2020 [^] [^^] [^^^] [ответить]
| +/– |
ну удачки в установке бинарей потому что не компилится из исходников, и в вычитке "безопасных" исходников которые не читаются.
а почему у них на гитхабе issues закрыты, ты не знаешь?
| |
|
6.24, Аноним (17), 20:57, 10/10/2020 [^] [^^] [^^^] [ответить]
| +1 +/– |
> удачки в установке бинарей потому что не компилится из исходников, и в вычитке "безопасных" исходников которые не читаются.
Тут понимаешь какой затык: у *меня* обычно исходники компилятся и читаются.
> а почему у них на гитхабе issues закрыты, ты не знаешь?
Вот чего я точно не знаю — почему ты решил спросить это именно у меня? Но, так и быть, объясню. Так делают в тех случаях, когда используют другой баг-трекер. Ссылку на него обычно можно найти на официальном сайте. Но на всякий случай я нашёл её за тебя, вот: https://redmine.openinfosecfoundation.org/projects/suricata
| |
|
|
4.22, Аноним (22), 01:08, 10/10/2020 [^] [^^] [^^^] [ответить]
| +3 +/– |
Не вижу никаких проблем, хорошие чистые читаемые исходники, не перл не разу. Можете рассказать что именно вас смущает?
| |
|
5.25, Аноним (-), 11:04, 11/10/2020 [^] [^^] [^^^] [ответить]
| –3 +/– |
В том месте где надо покупать ненасытный комбайн с гигабайтами памяти опеределенной архитектуры ради прихоти автора которому на понедельник захотелось обрадовать своих пользователей хрустиками. А так все понятно, уходим на другую программу.
| |
|
6.26, Аноним (-), 11:08, 11/10/2020 [^] [^^] [^^^] [ответить]
| –2 +/– |
А и самое главное синтаксис. А точнее отсутствие любого желания его изучать.
| |
|
|
|
|
|
|