Je ne recois pas d'alerte alors que les règles de suricata sont actif

Started by Christ, November 21, 2024, 12:26:17 AM

Previous topic - Next topic
Salut, j'ai activé suricata et après l'installation je les testé avec un scan de port aec nmap sur kali et c'est comme si il ne s'st rien passé, je ne recevais pas d'alerte, quelqu'un peut l'aider svp

Salut, ils corrigent un bug dans les règles, ce sera bientôt dans une mise à jour, ce qui est souvent le cas, il bloquera également kali s'il détecte son nom, et vous le verrez dans les logs


Mais dites, ils ont communiqué sur sa?? Et combien de temps sa prendra?

Si vous utilisez une adresse statique, ils devraient fonctionner avec les paramètres corrects, si vous êtes derrière un routeur, vous pouvez entrer l'adresse IP de la passerelle du routeur, si vous utilisez DHCP là où l'adresse IP change, c'est celle sur laquelle on travaille, cela ne devrait pas prendre longtemps. Peut-être avez-vous une des autres options. Vérifiez le mode avancé et entrez une adresse IP statique si possible, même si la passerelle de votre routeur

Vous pouvez placer une adresse ou une plage IP DHCP ou une adresse ou une plage de routeur dans la zone Détection d'intrusion > Administration > Paramètres > Réseaux domestiques. Si vous utilisez DHCP. Si vous utilisez une adresse IP statique, c'est dans les interfaces pour définir l'adresse IP. Sous Interfaces, vous pouvez être en mode DHCP ou statique.

Si vous êtes sur DHCP alors mettez votre adresse ou plage dans Interfaces > Wan > allez dans la case alias adresse ipv4 et entrez votre IP ou plage

Si vos paramètres IP sont corrects et que les règles n'arrêtent pas une analyse, accédez à Règles de détection d'intrusion-administration et dans la zone de recherche, entrez analyse et vous verrez toutes les règles d'analyse, certaines ne sont pas activées par défaut, activez celles-ci. tu as besoin