Étiquette : suricata
-
IPS : Strategie de detection et gestion des rules Suricata
Un IPS ne vaut pas par son moteur mais par sa politique de règles : ce qu'on bloque vraiment, ce qu'on se contente d'observer, et ce qu'on éteint parce que c'est du trafic normal. Cet article documente cette politique et le mécanisme qui la maintient à jour. Le moteur lui-même, son mode inline et son […] -
Suricata hardened : image Docker durcie pour NFQUEUE
Suricata est déployé en mode IPS inline sur le routeur VyOS via le mécanisme Linux NFQUEUE. Contrairement au mode IDS passif (copie miroir du trafic), le mode IPS permet de bloquer activement les paquets malveillants avant qu'ils n'atteignent leur destination. Cet article détaille l'architecture choisie, la construction de l'image durcie, la gestion des règles et […] -
Suricata : Integration dans VyOS via conteneur Podman
Comment un conteneur Suricata s'intègre à un routeur VyOS : la déclaration dans la configuration, le marquage du trafic, la persistance, et le déploiement automatisé. L'architecture NFQUEUE et l'image durcie ont leur article ; la politique de règles a le sien. Architecture Le routeur porte le conteneur nativement, à partir d'une image durcie plutôt que […]