<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Mikrotik Router OS / RouterBoard и Snort IDS/IPS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Mikrotik Router OS / RouterBoard и Snort IDS/IPS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 09:39:25 -0400</pubDate>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401651">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, большое спасибо за эту тему. Благодаря ей и помощи Noah Dietrich из Snort Technology я теперь могу использовать Snort вместе с моим Mikrotik. Для запуска команд я использую tmux. Поскольку моя виртуальная машина с Snort работает на Ubuntu, я использую такую команду: &nbsp;<br />sudo trafr -s | sudo snort -c /etc/snort/snort.conf -l /var/log/snort/ -r - -A console &nbsp;<br /><br />Snort теперь не работает в фоне, как это рекомендовано в теме. &nbsp;<br /><br />У меня остался вопрос: нужно ли запускать Barnyard2 вручную, как Snort? Каждый раз, когда я запускаю его через SystemD, Barnyard перестаёт работать спустя неопределённое время (может быть через час, а может и раньше). &nbsp;<br /><br />Спасибо, &nbsp;<br />Vincent &nbsp;<br /><br />P.S. В мою базу данных занесено более 284 000 событий, но Snorby, кажется, зависает, хотя Snort и Barnyard при этом продолжают работать. <br />
			<i>03.02.2017 14:45:00, VincentL.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401651</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401651</guid>
			<pubDate>Fri, 03 Feb 2017 14:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401650">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, вышел релиз-пакет Snort для Windows, может, запустить IPS на Mikrotik и Windows? <br />
			<i>17.08.2016 05:07:00, danial898.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401650</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401650</guid>
			<pubDate>Wed, 17 Aug 2016 05:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401649">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, node.js очень пригодится в этой ситуации — он создаст тебе демон, который будет слушать порты и выполнять твои команды. <noindex><a href="http://www.nodejs.org/" target="_blank" rel="nofollow" >http://www.nodejs.org/</a></noindex> <br />
			<i>28.11.2012 12:09:00, cybercoder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401649</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401649</guid>
			<pubDate>Wed, 28 Nov 2012 12:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401648">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте опцию -r в Snort для чтения файла захвата pcap, будь то от Snort, TCPDump, Ethereal или любой другой программы, которая создаёт файл в формате libpcap. Вы можете запускать сниффер (traffr) в фоне через screen (ты сам говорил), а затем с помощью ключа -r в snort анализировать файлы, но при этом понадобится скрипт таймера для проверки новых файлов, которые создаёт traffr. <br />
			<i>28.11.2012 12:01:00, cybercoder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401648</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401648</guid>
			<pubDate>Wed, 28 Nov 2012 12:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401647">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я разработал систему IDS/IPS для RouterOS. Вот ссылка: <noindex><a href="http://sourceforge.net/projects/mt-fw-attack/" target="_blank" rel="nofollow" >http://sourceforge.net/projects/mt-fw-attack/</a></noindex> Для её компиляции и запуска нужна машина с Linux. Система собирает syslog-сообщения с вашего устройства RouterOS (в инструкции объясняется, как её использовать) и добавляет атакующих в список адресов, который можно применить для их блокировки. <br />
			<i>28.11.2012 10:53:00, gkoufoud.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401647</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401647</guid>
			<pubDate>Wed, 28 Nov 2012 10:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401646">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот открытая программа, которую я создал, чтобы принимать поток TZSP и сохранять инкапсулированные данные в файл PCAP. Протокол TZSP удаляется, что упрощает импорт этих данных во множество программ для анализа трафика, таких как Wireshark и aircrack. **правка: теперь этот код размещён на Google code. Не стесняйтесь вносить изменения и поддерживать проект. <noindex><a href="http://code.google.com/p/tzsp2cap/" target="_blank" rel="nofollow" >http://code.google.com/p/tzsp2cap/</a></noindex> <br />
			<i>20.07.2012 00:26:00, troynel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401646</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401646</guid>
			<pubDate>Fri, 20 Jul 2012 00:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401645">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я провёл несколько тестов, и проблема с моей конфигурацией (стандартной для ossim) связана с настройкой препроцессора. Если я загружаю конфиг так, всё работает нормально: &nbsp;<br />/root/trafr -s | /usr/sbin/snort_eth0 --disable-attribute-reload-thread -m 027 -d -l /var/log/snort -u snort -g snort -r - &nbsp;<br /><br />Но если добавить конфигурационный файл, отражающий настройки препроцессора ( -c /etc/snort/snort.eth0.conf ), пакеты уже не обрабатываются. Я планирую ещё тесты, но глядя на конфиг, скорее всего проблема в препроцессорах.<br /><br />################################################### &nbsp;<br />Этот файл содержит пример конфигурации snort. Рекомендуется сделать следующее, чтобы создать свою собственную конфигурацию: &nbsp;<br />1) Задать сетевые переменные. &nbsp;<br />2) Настроить декодер. &nbsp;<br />3) Настроить базовый движок обнаружения. &nbsp;<br />4) Настроить динамически загружаемые библиотеки. &nbsp;<br />5) Настроить препроцессоры. &nbsp;<br />6) Настроить выходные плагины. &nbsp;<br />7) Подготовить набор правил. &nbsp;<br />8) Настроить набор правил для препроцессоров и декодера. &nbsp;<br />9) Настроить набор правил для shared object. &nbsp;<br />################################################### &nbsp;<br /><br />Кто-нибудь использует trafr на установках ossim? Как именно? &nbsp;<br />Я подумываю использовать tcprewrite или что-то подобное, но без изменений в заголовках. Пока работает вариант, когда пакеты переписываются на loopback с установленными source и destination 127.0.0.1. Нужно выяснить, есть ли возможность прямого переписывания без изменений. Кто-нибудь знает? &nbsp;<br />Спасибо. <br />
			<i>11.04.2012 17:56:00, estenole.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401645</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401645</guid>
			<pubDate>Wed, 11 Apr 2012 17:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401644">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Боюсь, запустить Snort как демон не получится. В какой-то момент после инициализации списков атак и прочего запускается другой поток, и он не получает данные из unix pipe команды. — Это верно только если Snort запущен как демон. Если запускать Snort без ключа -D, он сможет принимать данные из pipe. У меня в окружении кластер VmWare с несколькими ВМ, и у меня есть два решения: выделенный порт или VLAN на стороне VmWare с зеркалированием портов на RouterOS. Поток отправляю через calea. Попробую сделать скрипт запуска с помощью screen. <br />
			<i>10.04.2012 04:55:00, stmx38.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401644</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401644</guid>
			<pubDate>Tue, 10 Apr 2012 04:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401643">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я вроде правильно настроил IDS/IPS вот по этому <noindex><a href="https://sourceforge.net/projects/mt-fw-attack/" target="_blank" rel="nofollow" >https://sourceforge.net/projects/mt-fw-attack/</a></noindex> Но не могу проверить, работает ли оно. Как это можно проверить? Есть какие-то тесты? Спасибо. <br />
			<i>30.03.2017 11:54:00, aarango.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401643</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401643</guid>
			<pubDate>Thu, 30 Mar 2017 11:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401642">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, боюсь, что запустить snort как демон не выйдет. В какой-то момент после инициализации списков атак и прочих вещей запускается другой поток, и он не получает никаких данных из unix cmd pipe.-( После нескольких тестов с ossim и snort планирую использовать отдельную точку доступа с 9 портами и правилами зеркалирования портов, но не смог найти ни нормального бинарника, ни полезного приложения для tzsp. Javi <br />
			<i>03.04.2012 18:18:00, estenole.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401642</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401642</guid>
			<pubDate>Tue, 03 Apr 2012 18:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401641">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В Arch Linux команда для установки lib32-glibc через pacman: pacman -S lib32-glibc <br />
			<i>02.04.2012 18:55:00, mkein.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401641</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401641</guid>
			<pubDate>Mon, 02 Apr 2012 18:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401640">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			TangaRUS Спасибо. Добавил в первый пост. Есть идеи, как настроить автоматический запуск trafr со snort при старте системы? <br />
			<i>31.03.2012 17:42:00, stmx38.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401640</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401640</guid>
			<pubDate>Sat, 31 Mar 2012 17:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401639">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На x64 Ubuntu: sudo apt-get install libc6-i386 <br />
			<i>30.03.2012 11:47:00, TangaRUS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401639</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401639</guid>
			<pubDate>Fri, 30 Mar 2012 11:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401638">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня проблемы с запуском trafr, есть ли какая-то альтернатива кроме Perl-скрипта, опубликованного в другом посте? Вот что показывает strace во время запуска, похоже, проблема возникает в самом начале. Система — Arch Linux 3.2.12-1-ARCH #1 SMP PREEMPT Mon Mar 19 17:50:01 CET 2012 x86_64 Intel&#174; Core™ i5 CPU M 460 @ 2.53GHz GenuineIntel GNU/Linux. Вывод strace:<br /><br />[root@barbaroja ~]# strace ./trafr  <br />execve(“./trafr”, [“./trafr”], [/* 26 vars */]) = -1 ENOENT (Нет такого файла или каталога)  <br />dup(2) = 3 &nbsp;<br />fcntl(3, F_GETFL) = 0x8002 (флаги O_RDWR|O_LARGEFILE) &nbsp;<br />fstat(3, {st_mode=S_IFCHR|0620, st_rdev=makedev(136, 0), …}) = 0 &nbsp;<br />mmap(NULL, 4096, PROT_READ|PROT_WRITE, MAP_PRIVATE|MAP_ANONYMOUS, -1, 0) = 0x7f2ae8437000 &nbsp;<br />lseek(3, 0, SEEK_CUR) = -1 ESPIPE (Неправильный запрос смещения) &nbsp;<br />write(3, “strace: exec: Нет такого файла или каталога”, 40) = 40 &nbsp;<br />close(3) = 0 &nbsp;<br />munmap(0x7f2ae8437000, 4096) = 0 &nbsp;<br />exit_group(1)<br /><br />Спасибо! <br />
			<i>29.03.2012 22:53:00, mkein.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401638</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401638</guid>
			<pubDate>Thu, 29 Mar 2012 22:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Mikrotik Router OS / RouterBoard и Snort IDS/IPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401637">Mikrotik Router OS / RouterBoard и Snort IDS/IPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как отправлять трафик с Mikrotik на Snort<br /><br />Отправьте весь трафик из цепочек input и forward в Snort:<br /><br />#/ip firewall calea print &nbsp;<br />/ip firewall calea add action=sniff chain=forward sniff-target=192.168.0.2 sniff-target-port=37008 &nbsp;<br />/ip firewall calea add action=sniff chain=input sniff-target=192.168.0.2 sniff-target-port=37008<br /><br />Как захватить отправляемый трафик<br /><br />Скачайте trafr: &nbsp;<br />wget <noindex><a href="http://www.mikrotik.com/download/trafr.tgz" target="_blank" rel="nofollow" >http://www.mikrotik.com/download/trafr.tgz</a></noindex><br /><br />Распакуйте trafr: &nbsp;<br />tar -zvxf trafr.tgz<br /><br />На 64-битной системе Linux дополнительно установите пакет: &nbsp;<br /># CentOS 6.2 x64 &nbsp;<br />yum install glibc.i686 &nbsp;<br /> &nbsp;<br /># Ubuntu x64 &nbsp;<br />sudo apt-get install libc6-i386 &nbsp;<br /> &nbsp;<br /># ArchLinux x64 &nbsp;<br />pacman -S lib32-glibc<br /><br />Создайте в Linux правило iptables для приёма трафика с RouterBoard: &nbsp;<br /># iptables -L --line-numbers &nbsp;<br />iptables -I INPUT 13 -p udp --dport 37008 -j ACCEPT -m comment --comment "Принимаем сниффенный трафик с RouterBoard"<br /><br />Проверьте, принимает ли trafr данные: &nbsp;<br />./trafr -s | tcpdump -r - -n<br /><br />Проверьте, принимает ли Snort данные: &nbsp;<br />./trafr -s | snort -r -<br /><br />Скопируйте trafr в нужную папку: &nbsp;<br />cp trafr /usr/local/bin/<br /><br />Как запускать trafr и Snort при старте системы<br /><br />Установите screen: &nbsp;<br />yum install screen<br /><br /># подключитесь к trafr через screen: &nbsp;<br />screen -dmS mytrafr /usr/local/bin/trafr<br /><br /># показать запущенные сессии screen &nbsp;<br />screen -list<br /><br /># подключиться к сессии screen &nbsp;<br />screen -r mytrafr<br /><br /># завершить сессию screen &nbsp;<br />Ctrl+D<br /><br />Сейчас у меня не работает команда: &nbsp;<br />trafr -s | snort &gt; -D &gt; -r - &nbsp;<br />Я не знаю, как запустить Snort в режиме демона вместе с trafr. Кто-нибудь знает, как это сделать?<br /><br />Связанные темы: &nbsp;<br />Streaming Server с Snort &nbsp;<br />Клонирование трафика для мониторинга Snort IDS? &nbsp;<br />Snort IDS и Mikrotik &nbsp;<br />Кто запускал trafr на OS X? &nbsp;<br />Тrafр бинарник для *bsd? &nbsp;<br />trafr не работает &nbsp;<br />Новый trafr &nbsp;<br />Использование Packet Sniffer с streaming-server &nbsp;<br />Зеркалирование всего трафика от одного пользователя на сервер &nbsp;<br />CALEA и удалённый лог-сервер &nbsp;<br />Соответствие CALEA? &nbsp;<br />Будет ли работать инструмент packet sniffer? &nbsp;<br />Packet Sniffing с Streaming &nbsp;<br />Port Mirroring? &nbsp;<br />Помощь с разбором протокола TZSP &nbsp;<br />Настройка беспроводного сниффера &nbsp;<br />IDS snort Wiki &nbsp;<br />Посты по CALEA &nbsp;<br />Независимый скрипт trafr &nbsp;<br />Другие ресурсы: MUM_CALEA.pdf <br />
			<i>01.02.2012 14:41:00, stmx38.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401637</link>
			<guid>http://mikrotik.moscow/forum/forum57/85954-mikrotik-router-os-_-routerboard-i-snort-ids_ips/message401637</guid>
			<pubDate>Wed, 01 Feb 2012 14:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
