OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPS/Suricata rule(s) en Block umsetzen
« previous next »
  • Print
Pages: [1]

Author Topic: IPS/Suricata rule(s) en Block umsetzen  (Read 3960 times)

ford

  • Newbie
  • *
  • Posts: 30
  • Karma: 2
    • View Profile
IPS/Suricata rule(s) en Block umsetzen
« on: September 23, 2016, 12:22:51 pm »
Servus,

gegeben ist OSv.16.7.4, mit- logischer Weise- den aktuellen Suricata Rulesets.

Wenn ich in der GUI nun zu den einzelen Rules gehe:
Services > Intrusion Detection > Rules

Und dort rechts oben filter, z.B. nach
Classtype: trojan-activity
Action: Alert
Anzahl:1000

Sehe ich eine Liste der Rules
und kann jeder Einzelnen über den "info" button
dem flag "Action" > "Alert" oder "Block" zuweisen.
 
Gibt es eine Möglichkeit gleich alle Rules mit dem gewählten Classtype von Alert auf Block zu setzen,
oder muss ich jede Einzelne, von meinen z.Zt. 10393 händisch umsetzen?

greetz
Rainer
Logged

jschellevis

  • Administrator
  • Full Member
  • *****
  • Posts: 156
  • Karma: 37
    • View Profile
Re: IPS/Suricata rule(s) en Block umsetzen
« Reply #1 on: September 23, 2016, 03:39:54 pm »
Sie können auch auf das Symbol (i) unter Einstellungen klicken und das gesamten Regelsatz ändern.
Siehe Anhang.

-Jos
Logged

ford

  • Newbie
  • *
  • Posts: 30
  • Karma: 2
    • View Profile
Re: IPS/Suricata rule(s) en Block umsetzen
« Reply #2 on: September 23, 2016, 06:29:59 pm »
thx Jos,

nur ändert das nicht alle _einzelnen_ Rules.
Oder bedeutet das "alert", dass das "block" im logfile drin steht
und "drop" eben nicht gelogt wird?

Ich habe mal ein Bild angehangen (falls es funktioniert) ;-)


Grüsse
Rainer

P.S.: ich nutze FF48.0.2
« Last Edit: September 23, 2016, 06:33:13 pm by ford »
Logged

franco

  • Administrator
  • Hero Member
  • *****
  • Posts: 17703
  • Karma: 1616
    • View Profile
Re: IPS/Suricata rule(s) en Block umsetzen
« Reply #3 on: September 23, 2016, 06:35:01 pm »
Hey Rainer,

Die Buttons unten links sind gar keine Checkboxen, stiften damit viel Verwirrung.

Bin gerade noch dabei die IDS Frontseite aufzuräumen, die braucht ähnliche Fixes.

Die Idee: Checkbox bleibt Checkbox, davon auch nur eine Reihe (die linke), die rechte wird durch ein Text-Label und/oder Ausgrauen der Zeile dargestellt. Und die Buttons werden orange mit Text anstatt Symbol.

Ja, ist genau das selbe Problem wie auf der Hauptseite. Macht Sinn? :)


Grüsse
Franco
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPS/Suricata rule(s) en Block umsetzen
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2