Új hozzászólás Aktív témák

  • vicze

    félisten

    válasz kis.zsolt #10763 üzenetére

    Mert aztán a Geo filtering jó mire is? Talán a zajt csökkenti, amit eddig se tudtál értelmezni és a maradékot ezután se fogod érteni. Ez nem kóstolgatás, egyszerűen az IDS-jez érteni kell, és tudni kell értelmezni.

    Leírtam már párszor, hogy bármilyen nyitott porton rengeteg zaj lesz, mert manapság ilyen az internet, szünet nélküli portszkennerek tömkelege. Ezek nem támadások csak a modern internet zaja.

    Mivel Ubiqiti próbálja a Suricata kimenetét felhasználó barátra csinálni csak éppen ebben az is benne van, hogy teljessen ártalmatlan dolgokat inkább támadásnak jelez csak, hogy azt az érzést keltse a felhasználóban, hogy csinál bármit, de a gyakorlatban továbbra is értelmetlen. IDS értelmezése és annak megállapítása, mit jelez és mi támadás egy külön munkakör jobb helyeken.

Új hozzászólás Aktív témák