首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Suricata不丢弃数据包

Suricata不丢弃数据包
EN

Stack Overflow用户
提问于 2022-03-25 11:15:03
回答 1查看 235关注 0票数 0

我安装了一个带有Suricata (169.69.1.11)的服务器,并有一个特定的规则:

代码语言:javascript
复制
drop ICMP any any -> 169.69.1.11 any (msg: "ping dropped";sid:10001;)

在其他VM中,我执行:

代码语言:javascript
复制
ping 169.69.1.11 -c 5

所以在这一点上,一切都很糟糕,因为pings到达了,而fast.log上没有任何注册,所以我在Suricata机器上执行。

代码语言:javascript
复制
sudo suricata -i enp0s8

在我的另一台机器上,我用相同的命令(5 pings )再平一次--似乎一切都还好,这5个键似乎可以到达,但是我查看Suricata /var/log/suricata/Quick.log上的日志--它删除了这一行。

代码语言:javascript
复制
03/25/2022-11:11:05.231735  [wDrop] [**] [1:10001:0] ping dropped [**] [Classification: (null)] [Priority: 3] {ICMP} 169.69.1.10:8 -> 169.69.1.11:0

为什么球会打而不被堵住?为什么我要点击5次,但只记录了一次?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-03-29 08:37:53

我的第一个问题是我没有Suricata,首先用

代码语言:javascript
复制
sudo iptables -F

sudo iptables -I INPUT -j NFQUEUE 
sudo iptables -I OUTPUT -j NFQUEUE 
sudo iptables -I FORWARD -j NFQUEUE

并使用-D执行Suricata作为bg。

代码语言:javascript
复制
sudo Suricata -q 0 -D
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/71616033

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档