home.social

#snort — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #snort, aggregated by home.social.

fetched live
  1. Snort slowing down? Enable `config profile` + `perfmonitor` to track packet drops, CPU per rule, and throughput. Get real-time alerts when drops exceed your threshold. Tune rules that eat CPU. Full snippet inside. #snort #performance #monitoring #ValtersIT

    valtersit.com/vault/monitor-an

  2. Snort slowing down? Enable `config profile` + `perfmonitor` to track packet drops, CPU per rule, and throughput. Get real-time alerts when drops exceed your threshold. Tune rules that eat CPU. Full snippet inside. #snort #performance #monitoring #ValtersIT

    valtersit.com/vault/monitor-an

  3. Snort configs drifting? Catch errors before they hit prod. This bash script integrates `snort -T` validation and packet-per-second benchmarks into CI/CD, with auto-rollback on failure. Works on Ubuntu 22.04, Debian 12, CentOS 9 (Snort 2.9.20+). #snort #ci-cd #automation

    valtersit.com/vault/automate-s

  4. Snort configs drifting? Catch errors before they hit prod. This bash script integrates `snort -T` validation and packet-per-second benchmarks into CI/CD, with auto-rollback on failure. Works on Ubuntu 22.04, Debian 12, CentOS 9 (Snort 2.9.20+). #snort #ci-cd #automation

    valtersit.com/vault/automate-s

  5. Enable sfportscan preprocessor in Snort to detect TCP SYN, UDP, and ICMP scans. Uses a sliding window algorithm to track source IP, destination IP, and protocol, classifying scans as portscan or portsweep. Deploy on Ubuntu 22.04, Debian 12, or FreeBSD 13. #snort #portscan #ValtersIT

    valtersit.com/vault/snort-with

  6. Enable sfportscan preprocessor in Snort to detect TCP SYN, UDP, and ICMP scans. Uses a sliding window algorithm to track source IP, destination IP, and protocol, classifying scans as portscan or portsweep. Deploy on Ubuntu 22.04, Debian 12, or FreeBSD 13. #snort #portscan #ValtersIT

    valtersit.com/vault/snort-with

  7. "What was that?"

    "Oh, that was an experimental snort."

    "Okay, then. Carry on."

    #snort #CarryOn

  8. "What was that?"

    "Oh, that was an experimental snort."

    "Okay, then. Carry on."

    #snort #CarryOn

  9. "What was that?"

    "Oh, that was an experimental snort."

    "Okay, then. Carry on."

    #snort #CarryOn

  10. "What was that?"

    "Oh, that was an experimental snort."

    "Okay, then. Carry on."

    #snort #CarryOn

  11. Anyone have intel on a 2026 #Snort calendar?

  12. Anyone have intel on a 2026 #Snort calendar?

  13. Anyone have intel on a 2026 #Snort calendar?

  14. Anyone have intel on a 2026 #Snort calendar?

  15. Anyone have intel on a 2026 #Snort calendar?

  16. @da_667 you know you sell people a bunch of pc butfor medium biz they really can benefit from stuff like debian, dual nas, opnsense, pihole, - the basics but also faster networking, ids/ips system, pkt cap 24/7, even ssl proxy, rsync backups to nvme. having more visibility into the network allows organizations to leverage the data that piles up in the db as well as real time. a point needs to be made for the minimum raw basic infrastructure and then orgs can realize gestalt #p2v #fwupd #elk stack scripting #dashboards #centralized logs #netbox #zeek #snort #sigs

  17. @da_667 you know you sell people a bunch of pc butfor medium biz they really can benefit from stuff like debian, dual nas, opnsense, pihole, - the basics but also faster networking, ids/ips system, pkt cap 24/7, even ssl proxy, rsync backups to nvme. having more visibility into the network allows organizations to leverage the data that piles up in the db as well as real time. a point needs to be made for the minimum raw basic infrastructure and then orgs can realize gestalt #p2v #fwupd #elk stack scripting #dashboards #centralized logs #netbox #zeek #snort #sigs

  18. @da_667 you know you sell people a bunch of pc butfor medium biz they really can benefit from stuff like debian, dual nas, opnsense, pihole, - the basics but also faster networking, ids/ips system, pkt cap 24/7, even ssl proxy, rsync backups to nvme. having more visibility into the network allows organizations to leverage the data that piles up in the db as well as real time. a point needs to be made for the minimum raw basic infrastructure and then orgs can realize gestalt #p2v #fwupd #elk stack scripting #dashboards #centralized logs #netbox #zeek #snort #sigs

  19. @da_667 you know you sell people a bunch of pc butfor medium biz they really can benefit from stuff like debian, dual nas, opnsense, pihole, - the basics but also faster networking, ids/ips system, pkt cap 24/7, even ssl proxy, rsync backups to nvme. having more visibility into the network allows organizations to leverage the data that piles up in the db as well as real time. a point needs to be made for the minimum raw basic infrastructure and then orgs can realize gestalt #p2v #fwupd #elk stack scripting #dashboards #centralized logs #netbox #zeek #snort #sigs

  20. Voy a abrir un melón, qué IPS/IDS sería más recomendable? Snort o Suricata?

    Es para un Netgate 2100 con Pfsense.
    #snort #suricata #cybersecurity #pfsenseplus #Netgate2100 #yapaque

  21. Voy a abrir un melón, qué IPS/IDS sería más recomendable? Snort o Suricata?

    Es para un Netgate 2100 con Pfsense.
    #snort #suricata #cybersecurity #pfsenseplus #Netgate2100 #yapaque

  22. Voy a abrir un melón, qué IPS/IDS sería más recomendable? Snort o Suricata?

    Es para un Netgate 2100 con Pfsense.
    #snort #suricata #cybersecurity #pfsenseplus #Netgate2100 #yapaque

  23. Voy a abrir un melón, qué IPS/IDS sería más recomendable? Snort o Suricata?

    Es para un Netgate 2100 con Pfsense.
    #snort #suricata #cybersecurity #pfsenseplus #Netgate2100 #yapaque

  24. Voy a abrir un melón, qué IPS/IDS sería más recomendable? Snort o Suricata?

    Es para un Netgate 2100 con Pfsense.
    #snort #suricata #cybersecurity #pfsenseplus #Netgate2100 #yapaque

  25. Чёрт в табакерке: инструмент для диагностики сети на базе ОС FreeBSD

    Изложенная в этой статье идея и инструкция по воплощению инструмента диагностики сетевых проблем, для многих сисадминов старой закалки может показаться банальной, но я уверен, что молодое поколение инженеров взросших на сертифицированных и дорогостоящих решениях от именитых производителей (Cisco Systems, Fluke Networks, etc) вряд ли даже догадывается о том, какой мощный инструмент можно получить от операционной системы FreeBSD прямо из коробки. Достаточно установить её на компактное устройство с двумя Ethernet интерфейсами и выполнить ряд манипуляций по настройке вполне стандартных вещей. Идея создания «stand-alone» инструмента для удаленной диагностики Ethernet сетей не покидала мою голову с начала 2000-х годов когда я еще трудился у интернет-провайдеров местного р о злива и постоянно сталкивался с необходимостью анализа сетевого трафика для устранения различных проблем. В те времена мы очень часто использовали стандартное ПК-шное железо с установленной на него ОС FreeBSD для сетевых маршрутизаторов и серверов, так как на что-то более-менее серьезное просто не было средств, такие уж были времена. С тех пор я глубоко проникся сетевыми возможностями предоставляемыми этой операционной системой, как говорят, прямо из коробки — маршрутизатор и сетевой экран поднимаются на ней за считанные минуты на стандартном железе, которого хватало на долгие годы. Да что тут говорить, у меня на фирме уже более 10-ти лет маршрутизатором трудится Фря на старом HP-шном 1U сервере и даже не думает сдаваться. Написать эту статью меня побудила нужда. Я уже давно не являюсь сетевым инженером и порядком отстал от современных тенденций. Но один из моих заказчиков, для которого мы выполняли разработку программно-аппаратного комплекса и сейчас осуществляем его сопровождение, эксплуатирует большой парк разношерстных IP-домофонов и постоянно сталкивается с неразрешимыми проблемами связанными с инфраструктурой. Эти домофоны обычно подключаются к Сети через сторонних интернет-провайдеров, до сервисных служб которых в последнее время достучаться очень сложно. Даже если удается пообщаться с инженером на стороне провайдера, то объяснить ему суть проблемы, и тем более доказать, что причина находится на его стороне, не имея каких-то технических фактов, — просто не реально. С другой стороны, огромное количество дешевых IP-домофонов китайского производства не предоставляют возможности выяснить, что и как там внутри происходит, какие специфические опции SIP протокола они используют и правильно ли используют. Существует масса проблем несовместимости по SIP и нерабочих механизмов «NAT traversal», а каких либо способов их диагностировать сами изделия не предоставляют. В общем, есть острая необходимость «подслушать» трафик создаваемый таким устройством и проанализировав его понять «кто виноват и что делать».

    habr.com/ru/articles/928424/

    #FreeBSD #Sniffer #Сниффер #WrireShark #tshark #tcpdump #trafshow #snort #минипк #космотекст

  26. Чёрт в табакерке: инструмент для диагностики сети на базе ОС FreeBSD

    Изложенная в этой статье идея и инструкция по воплощению инструмента диагностики сетевых проблем, для многих сисадминов старой закалки может показаться банальной, но я уверен, что молодое поколение инженеров взросших на сертифицированных и дорогостоящих решениях от именитых производителей (Cisco Systems, Fluke Networks, etc) вряд ли даже догадывается о том, какой мощный инструмент можно получить от операционной системы FreeBSD прямо из коробки. Достаточно установить её на компактное устройство с двумя Ethernet интерфейсами и выполнить ряд манипуляций по настройке вполне стандартных вещей. Идея создания «stand-alone» инструмента для удаленной диагностики Ethernet сетей не покидала мою голову с начала 2000-х годов когда я еще трудился у интернет-провайдеров местного р о злива и постоянно сталкивался с необходимостью анализа сетевого трафика для устранения различных проблем. В те времена мы очень часто использовали стандартное ПК-шное железо с установленной на него ОС FreeBSD для сетевых маршрутизаторов и серверов, так как на что-то более-менее серьезное просто не было средств, такие уж были времена. С тех пор я глубоко проникся сетевыми возможностями предоставляемыми этой операционной системой, как говорят, прямо из коробки — маршрутизатор и сетевой экран поднимаются на ней за считанные минуты на стандартном железе, которого хватало на долгие годы. Да что тут говорить, у меня на фирме уже более 10-ти лет маршрутизатором трудится Фря на старом HP-шном 1U сервере и даже не думает сдаваться. Написать эту статью меня побудила нужда. Я уже давно не являюсь сетевым инженером и порядком отстал от современных тенденций. Но один из моих заказчиков, для которого мы выполняли разработку программно-аппаратного комплекса и сейчас осуществляем его сопровождение, эксплуатирует большой парк разношерстных IP-домофонов и постоянно сталкивается с неразрешимыми проблемами связанными с инфраструктурой. Эти домофоны обычно подключаются к Сети через сторонних интернет-провайдеров, до сервисных служб которых в последнее время достучаться очень сложно. Даже если удается пообщаться с инженером на стороне провайдера, то объяснить ему суть проблемы, и тем более доказать, что причина находится на его стороне, не имея каких-то технических фактов, — просто не реально. С другой стороны, огромное количество дешевых IP-домофонов китайского производства не предоставляют возможности выяснить, что и как там внутри происходит, какие специфические опции SIP протокола они используют и правильно ли используют. Существует масса проблем несовместимости по SIP и нерабочих механизмов «NAT traversal», а каких либо способов их диагностировать сами изделия не предоставляют. В общем, есть острая необходимость «подслушать» трафик создаваемый таким устройством и проанализировав его понять «кто виноват и что делать».

    habr.com/ru/articles/928424/

    #FreeBSD #Sniffer #Сниффер #WrireShark #tshark #tcpdump #trafshow #snort #минипк #космотекст

  27. Чёрт в табакерке: инструмент для диагностики сети на базе ОС FreeBSD

    Изложенная в этой статье идея и инструкция по воплощению инструмента диагностики сетевых проблем, для многих сисадминов старой закалки может показаться банальной, но я уверен, что молодое поколение инженеров взросших на сертифицированных и дорогостоящих решениях от именитых производителей (Cisco Systems, Fluke Networks, etc) вряд ли даже догадывается о том, какой мощный инструмент можно получить от операционной системы FreeBSD прямо из коробки. Достаточно установить её на компактное устройство с двумя Ethernet интерфейсами и выполнить ряд манипуляций по настройке вполне стандартных вещей. Идея создания «stand-alone» инструмента для удаленной диагностики Ethernet сетей не покидала мою голову с начала 2000-х годов когда я еще трудился у интернет-провайдеров местного р о злива и постоянно сталкивался с необходимостью анализа сетевого трафика для устранения различных проблем. В те времена мы очень часто использовали стандартное ПК-шное железо с установленной на него ОС FreeBSD для сетевых маршрутизаторов и серверов, так как на что-то более-менее серьезное просто не было средств, такие уж были времена. С тех пор я глубоко проникся сетевыми возможностями предоставляемыми этой операционной системой, как говорят, прямо из коробки — маршрутизатор и сетевой экран поднимаются на ней за считанные минуты на стандартном железе, которого хватало на долгие годы. Да что тут говорить, у меня на фирме уже более 10-ти лет маршрутизатором трудится Фря на старом HP-шном 1U сервере и даже не думает сдаваться. Написать эту статью меня побудила нужда. Я уже давно не являюсь сетевым инженером и порядком отстал от современных тенденций. Но один из моих заказчиков, для которого мы выполняли разработку программно-аппаратного комплекса и сейчас осуществляем его сопровождение, эксплуатирует большой парк разношерстных IP-домофонов и постоянно сталкивается с неразрешимыми проблемами связанными с инфраструктурой. Эти домофоны обычно подключаются к Сети через сторонних интернет-провайдеров, до сервисных служб которых в последнее время достучаться очень сложно. Даже если удается пообщаться с инженером на стороне провайдера, то объяснить ему суть проблемы, и тем более доказать, что причина находится на его стороне, не имея каких-то технических фактов, — просто не реально. С другой стороны, огромное количество дешевых IP-домофонов китайского производства не предоставляют возможности выяснить, что и как там внутри происходит, какие специфические опции SIP протокола они используют и правильно ли используют. Существует масса проблем несовместимости по SIP и нерабочих механизмов «NAT traversal», а каких либо способов их диагностировать сами изделия не предоставляют. В общем, есть острая необходимость «подслушать» трафик создаваемый таким устройством и проанализировав его понять «кто виноват и что делать».

    habr.com/ru/articles/928424/

    #FreeBSD #Sniffer #Сниффер #WrireShark #tshark #tcpdump #trafshow #snort #минипк #космотекст

  28. 🐽 Snort Command Cheat Sheet: Understand Network Threats Like a Pro

    Snort is a powerful open-source tool used for Network Intrusion Detection and Prevention (NIDS/NIPS). It's widely adopted by blue teams and security professionals to monitor, alert, and defend against malicious network activity.

    🧠 Key Usage Modes (No Code Needed):

    • Test Mode: Check configuration files before deployment
    • Packet Sniffing Mode: Monitor live traffic and display it in real time
    • Packet Logging Mode: Capture packets and store them for analysis
    • IDS Mode: Analyze traffic against rule sets and raise alerts
    • Silent Mode: Run in the background while logging events

    🛡️ Snort is great for:
    • Detecting port scans and suspicious payloads
    • Monitoring traffic for policy violations
    • Integrating with SIEM solutions
    • Practicing blue team defensive strategies

    Disclaimer: This content is intended strictly for educational and awareness purposes. Use intrusion detection systems responsibly and ethically.

    #Snort #NetworkSecurity #CyberSecurity #InfoSec #BlueTeam #IDS #EducationOnly #IntrusionDetection #SOCTools #PacketAnalysis

  29. 🐽 Snort Command Cheat Sheet: Understand Network Threats Like a Pro

    Snort is a powerful open-source tool used for Network Intrusion Detection and Prevention (NIDS/NIPS). It's widely adopted by blue teams and security professionals to monitor, alert, and defend against malicious network activity.

    🧠 Key Usage Modes (No Code Needed):

    • Test Mode: Check configuration files before deployment
    • Packet Sniffing Mode: Monitor live traffic and display it in real time
    • Packet Logging Mode: Capture packets and store them for analysis
    • IDS Mode: Analyze traffic against rule sets and raise alerts
    • Silent Mode: Run in the background while logging events

    🛡️ Snort is great for:
    • Detecting port scans and suspicious payloads
    • Monitoring traffic for policy violations
    • Integrating with SIEM solutions
    • Practicing blue team defensive strategies

    Disclaimer: This content is intended strictly for educational and awareness purposes. Use intrusion detection systems responsibly and ethically.

    #Snort #NetworkSecurity #CyberSecurity #InfoSec #BlueTeam #IDS #EducationOnly #IntrusionDetection #SOCTools #PacketAnalysis

  30. 🐽 Snort Command Cheat Sheet: Understand Network Threats Like a Pro

    Snort is a powerful open-source tool used for Network Intrusion Detection and Prevention (NIDS/NIPS). It's widely adopted by blue teams and security professionals to monitor, alert, and defend against malicious network activity.

    🧠 Key Usage Modes (No Code Needed):

    • Test Mode: Check configuration files before deployment
    • Packet Sniffing Mode: Monitor live traffic and display it in real time
    • Packet Logging Mode: Capture packets and store them for analysis
    • IDS Mode: Analyze traffic against rule sets and raise alerts
    • Silent Mode: Run in the background while logging events

    🛡️ Snort is great for:
    • Detecting port scans and suspicious payloads
    • Monitoring traffic for policy violations
    • Integrating with SIEM solutions
    • Practicing blue team defensive strategies

    Disclaimer: This content is intended strictly for educational and awareness purposes. Use intrusion detection systems responsibly and ethically.

    #Snort #NetworkSecurity #CyberSecurity #InfoSec #BlueTeam #IDS #EducationOnly #IntrusionDetection #SOCTools #PacketAnalysis

  31. 🐽 Snort Command Cheat Sheet: Understand Network Threats Like a Pro

    Snort is a powerful open-source tool used for Network Intrusion Detection and Prevention (NIDS/NIPS). It's widely adopted by blue teams and security professionals to monitor, alert, and defend against malicious network activity.

    🧠 Key Usage Modes (No Code Needed):

    • Test Mode: Check configuration files before deployment
    • Packet Sniffing Mode: Monitor live traffic and display it in real time
    • Packet Logging Mode: Capture packets and store them for analysis
    • IDS Mode: Analyze traffic against rule sets and raise alerts
    • Silent Mode: Run in the background while logging events

    🛡️ Snort is great for:
    • Detecting port scans and suspicious payloads
    • Monitoring traffic for policy violations
    • Integrating with SIEM solutions
    • Practicing blue team defensive strategies

    Disclaimer: This content is intended strictly for educational and awareness purposes. Use intrusion detection systems responsibly and ethically.

    #Snort #NetworkSecurity #CyberSecurity #InfoSec #BlueTeam #IDS #EducationOnly #IntrusionDetection #SOCTools #PacketAnalysis