Jako że ostatnio zamieniłem miedź na światłowód zmuszony byłem wymienić stary router z modemem na coś nowszego. Postanowiłem powiększyć rodzinę unifi i kupiłem Ubiquiti UniFi Security Gateway. W USG mamy zakładkę "Zarządzanie zagrożeniami" gdzie możemy włączyć IDS / IPS.
https://students.mimuw.edu.pl/SO/Projek ... dsips.html
Ponieważ na malinie z SUPLĄ mam jeszcze "zielone certyfikaty" czyli wypuszczone w świat 80/443 postanowiłem sprawdzić IPS.
Kiedy po 8 godzinach zalogowałem się do kontrolera unifi (też stoi na tej samej malinie) zobaczyłem że USG wykrył i zablokował 5 prób włamania i to nasi skośni koledzy są najbardziej aktywni. Ciekawe ile tego prób będzie w miesiącu. Ataki szły na 80.
Próby włamań na malinę z SUPLĄ
-
- Posty: 99
- Rejestracja: czw lis 10, 2016 5:51 pm
- Lokalizacja: Koszalin
- Załączniki
-
- unifi.png (70.37 KiB) Przejrzano 472 razy
To są boty, które przeszukują sieć i odpalają exploity na znane podatności lub po prostu próbują wstrzyknąć złośliwy kod. Często nawet nie sprawdzają czy dane oprogramowanie, które atakują jest zainstalowane na atakowanej maszynie by ograniczyć liczbę requestów.
IDS/IPS może też uznać połączenie za podejrzane jeśli pochodzi z podejrzanego segmentu sieci.
IDS/IPS może też uznać połączenie za podejrzane jeśli pochodzi z podejrzanego segmentu sieci.