Ich mach seit 30 Jahren Netzwerksicherheit. Also Firewalls, aber auch landesweite VPNs, ISP-Backbone, eigenes AS etc. pp.Alle paar Jahre guck ich mir IDS/IPS mal wieder an. So ungefähr seit mit Snort das Schweinderl das erste Mal durchs Dorf getrieben wurde. Und jedesmal komme ich zu dem Schluss, dass die Dinger mehr Arbeit und Probleme machen als sie Nutzen bringen.Was ich interressant finde, sind honeypot- und logbasierte Reputationssysteme wie Crowdsec. Die greifen nicht annähernd so tief in den Netzwerkstack ein und blocken die erwiesenermaßen bösen Burschen trotzdem weg.