Фырканье не нюхает трафик, кроме своего

В настоящее время я пытаюсь настроить Snort на моей локальной машине. На данный момент у меня есть 3 виртуальных машины: 1 с фырканьем и 2 для пинга друг друга. Всякий раз, когда я отправляю эхо-запрос с одного из устройств на Snort-машину, Snort замечает это и отправляет предупреждение. Однако когда я пингую между двумя машинами "не Snort", snort ничего не замечает.

Мне всегда говорили, что Snort будет вести себя как Wireshark и замечать весь сетевой трафик. Я не прав в этом?

Если это поможет, это руководство, которое я использовал: https://upcloud.com/community/tutorials/install-snort-ubuntu/

Заранее спасибо!

1 ответ

Решение

В случае VirtualBox вы должны установить promiscuous mode в расширенных параметрах интерфейса Snort VM, чтобы иметь возможность видеть трафик между другими виртуальными машинами / различными сетями.

Другие вопросы по тегам