我有一个接口,流量从互联网流向NGINX服务器到应用服务器。我想在L3,4监控Internet和NGINX之间的流量,在L3,4,7监控从NGINX到应用服务器的流量。
是否可以使用相同的suricata实例同时执行这两种操作?
发布于 2016-01-30 09:10:33
现在不行。正在使用NFQUEUE (IPS)和NFLOG (IDS)支持这个用例。
门票:https://redmine.openinfosecfoundation.org/issues/1604
但就目前而言,您必须运行两个实例。
https://serverfault.com/questions/693824
复制相似问题