Si usa una conexión de red pasiva y un servidor con un puerto Ethernet en modo promiscuo para monitorear todo el tráfico entre el puerto WAN de su enrutador y el puerto RJ45 de su cable módem ISP.
¿La instancia de IDS que ejecuta snort
y snorby
es vulnerable a los ataques desde Internet? Porque se coloca fuera del enrutador, que generalmente actúa como un servidor de seguridad.
La conexión para verificar el sitio web snorby
se realiza a través de un puerto Ethernet independiente del servidor que está conectado a un puerto LAN del enrutador. Solo puedes consultar el sitio web snorby
cuando estás dentro de la LAN.