Фырканье не нюхает трафик, кроме своего
В настоящее время я пытаюсь настроить Snort на моей локальной машине. На данный момент у меня есть 3 виртуальных машины: 1 с фырканьем и 2 для пинга друг друга. Всякий раз, когда я отправляю эхо-запрос с одного из устройств на Snort-машину, Snort замечает это и отправляет предупреждение. Однако когда я пингую между двумя машинами "не Snort", snort ничего не замечает.
Мне всегда говорили, что Snort будет вести себя как Wireshark и замечать весь сетевой трафик. Я не прав в этом?
Если это поможет, это руководство, которое я использовал: https://upcloud.com/community/tutorials/install-snort-ubuntu/
Заранее спасибо!
1 ответ
В случае VirtualBox вы должны установить promiscuous mode
в расширенных параметрах интерфейса Snort VM, чтобы иметь возможность видеть трафик между другими виртуальными машинами / различными сетями.