news 2026/4/18 7:50:03

HoRain云--Ubuntu下快速搭建Suricata安全监控系统

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
HoRain云--Ubuntu下快速搭建Suricata安全监控系统

🎬 HoRain 云小助手:个人主页

⛺️生活的理想,就是为了理想的生活!


⛳️ 推荐

前些天发现了一个超棒的服务器购买网站,性价比超高,大内存超划算!忍不住分享一下给大家。点击跳转到网站。

目录

⛳️ 推荐

基于Ubuntu环境下的Suricata环境搭建

一、推荐安装方式:使用APT安装(最简单方式)

1. 更新软件包列表

2. 安装Suricata和依赖包

3. 验证Suricata安装

4. 配置Suricata

5. 更新Suricata配置

6. 验证配置文件

7. 启动Suricata服务

8. 检查Suricata服务状态

9. 禁用网络接口上的数据包卸载功能(提高性能)

二、源码安装方式(备选方案)

1. 安装依赖包

2. 下载Suricata源码

3. 编译安装

4. 安装Suricata更新工具

三、Suricata运行与验证

1. 手动运行Suricata

2. 模拟攻击测试

3. 查看日志

四、Suricata配置关键点

五、常见问题解决

六、Suricata工作模式

七、总结


基于Ubuntu环境下的Suricata环境搭建

Suricata是一款高性能的网络IDS(入侵检测系统)、IPS(入侵防御系统)和网络安全监控引擎,由Open Information Security Foundation (OISF)开发。它能够实时分析网络流量,识别潜在的攻击和恶意活动。

一、推荐安装方式:使用APT安装(最简单方式)

1. 更新软件包列表

sudo apt update

2. 安装Suricata和依赖包

sudo apt install suricata jq

3. 验证Suricata安装

suricata --build-info

4. 配置Suricata

编辑Suricata配置文件:

sudo nano /etc/suricata/suricata.yaml

如果遇到权限问题,可以临时修改权限:

sudo chmod 777 /etc/suricata/suricata.yaml

在配置文件中,找到并修改以下行:

HOME_NET: "[10.0.2.0/24]" # 修改为你的内网IP范围 EXTERNAL_NET: "!$HOME_NET" af-packet: - interface: eth0 # 修改为你的网络接口

5. 更新Suricata配置

sudo suricata -u

6. 验证配置文件

sudo suricata -T -c /etc/suricata/suricata.yaml -v

7. 启动Suricata服务

sudo systemctl enable --now suricata

8. 检查Suricata服务状态

sudo systemctl status suricata

9. 禁用网络接口上的数据包卸载功能(提高性能)

sudo ethtool -K eth0 gro off lro off

二、源码安装方式(备选方案)

如果需要特定版本或自定义配置,可以使用源码安装:

1. 安装依赖包

sudo apt-get install libpcre3 libpcre3-dbg libpcre3-dev build-essential libpcap-dev \ libnet1-dev libyaml-0-2 libyaml-dev pkg-config zlib1g zlib1g-dev \ libcap-ng-dev libcap-ng0 make libmagic-dev libjansson-dev \ libnss3-dev libgeoip-dev liblua5.1-dev libhiredis-dev libevent-dev

2. 下载Suricata源码

wget https://www.openinfosecfoundation.org/download/suricata-latest.tar.gz tar -xvzf suricata-latest.tar.gz cd suricata-*

3. 编译安装

./configure --enable-nfqueue --prefix=/usr --sysconfdir=/etc --localstatedir=/var make sudo make install

4. 安装Suricata更新工具

sudo apt-get install python-pip pip install --upgrade pip pip install suricata-update

三、Suricata运行与验证

1. 手动运行Suricata

sudo suricata -D -c /etc/suricata/suricata.yaml -i eth0

2. 模拟攻击测试

使用hping3进行模拟攻击测试:

sudo apt install hping3 hping3 -S -p 80 --flood --rand-source <suricata-ip> -i eth0 -c 50

3. 查看日志

Suricata生成的日志文件存放在/var/log/suricata/目录下:

四、Suricata配置关键点

  1. HOME_NET:设置为你的内部网络地址范围,例如[192.168.1.0/24]
  2. EXTERNAL_NET:设置为!$HOME_NET,表示外部网络
  3. af-packet:指定要监听的网络接口(如eth0)
  4. 规则更新:定期更新规则以保持检测能力
    sudo suricata-update

五、常见问题解决

  1. 安装依赖包错误

  2. 配置文件权限问题

  3. Suricata无法启动

六、Suricata工作模式

Suricata可以运行在两种主要模式:

  1. IDS模式(入侵检测系统):

  2. IPS模式(入侵防御系统):

IPS模式需要额外配置,例如:

sudo iptables -I INPUT -j NFQUEUE --queue-num 0 sudo iptables -I OUTPUT -j NFQUEUE --queue-num 0

七、总结

Suricata是网络安全监控的强大工具,通过以上步骤,你可以在Ubuntu环境下成功搭建Suricata环境。推荐使用APT安装方式,因为它简单且能自动处理依赖关系。安装后,记得定期更新规则以保持检测能力。

完整的Suricata环境搭建后,你可以进行网络流量监控、入侵检测和安全事件分析,有效提升网络安全性。

❤️❤️❤️本人水平有限,如有纰漏,欢迎各位大佬评论批评指正!😄😄😄

💘💘💘如果觉得这篇文对你有帮助的话,也请给个点赞、收藏下吧,非常感谢!👍 👍 👍

🔥🔥🔥Stay Hungry Stay Foolish 道阻且长,行则将至,让我们一起加油吧!🌙🌙🌙

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 7:14:30

亲测好用专科生必备9款AI论文软件测评

亲测好用专科生必备9款AI论文软件测评 2026年专科生论文写作工具测评&#xff1a;为什么你需要这份榜单&#xff1f; 随着AI技术的不断进步&#xff0c;越来越多的专科生开始借助智能工具提升论文写作效率。然而&#xff0c;面对市场上琳琅满目的AI论文软件&#xff0c;如何选择…

作者头像 李华
网站建设 2026/4/17 5:13:30

Z-Image-Turbo适合做设计辅助?UI/UX素材生成实战指南

Z-Image-Turbo适合做设计辅助&#xff1f;UI/UX素材生成实战指南 1. 为什么Z-Image-Turbo是设计师的AI画笔&#xff1f; 你有没有遇到过这样的情况&#xff1a;脑子里有个完美的界面构想&#xff0c;但找图、配色、排版却卡了三天&#xff1f;或者客户临时改需求&#xff0c;…

作者头像 李华
网站建设 2026/4/16 17:43:17

证件扫描文字提取实战,cv_resnet18_ocr-detection表现亮眼

证件扫描文字提取实战&#xff0c;cv_resnet18_ocr-detection表现亮眼 在日常办公、档案管理或身份核验等场景中&#xff0c;快速准确地从证件图片中提取文字信息是一项高频需求。传统手动录入方式效率低、易出错&#xff0c;而借助AI模型实现自动化OCR&#xff08;光学字符识…

作者头像 李华
网站建设 2026/4/13 0:01:32

无需GPU高手!VibeVoice普通电脑也能跑

无需GPU高手&#xff01;VibeVoice普通电脑也能跑 1. 普通电脑也能玩转AI语音&#xff1f;微软这个开源项目太亲民了 你是不是也曾经以为&#xff0c;生成高质量的多角色对话音频&#xff0c;非得配一张顶级显卡不可&#xff1f; 动辄几十GB显存、上千元云服务费用、复杂的命…

作者头像 李华
网站建设 2026/4/13 13:50:22

惠普游戏本性能释放终极指南:OmenSuperHub完全掌控方案

惠普游戏本性能释放终极指南&#xff1a;OmenSuperHub完全掌控方案 【免费下载链接】OmenSuperHub 项目地址: https://gitcode.com/gh_mirrors/om/OmenSuperHub 还在为官方OMEN控制中心的卡顿和广告烦恼吗&#xff1f;一款真正懂玩家的开源神器——OmenSuperHub&#x…

作者头像 李华
网站建设 2026/4/18 7:49:49

小白也能玩转目标检测:YOLOv10镜像极简入门

小白也能玩转目标检测&#xff1a;YOLOv10镜像极简入门 你是不是也曾经被“目标检测”这个词吓退&#xff1f;觉得这玩意儿得懂深度学习、会调参、还得折腾环境&#xff1f;其实&#xff0c;现在只要一个镜像&#xff0c;几分钟就能让你跑通最先进的目标检测模型。 今天要介绍…

作者头像 李华