Si usa una conexión de red pasiva y un servidor con un puerto Ethernet en modo promiscuo para monitorear todo el tráfico entre el puerto WAN de su enrutador y el puerto RJ45 de su cable módem ISP.
¿La instancia de IDS que ejecuta snort y snorby es vulnerable a los ataques desde Internet? Porque se coloca fuera del enrutador, que generalmente actúa como un servidor de seguridad.
La conexión para verificar el sitio web snorby se realiza a través de un puerto Ethernet independiente del servidor que está conectado a un puerto LAN del enrutador. Solo puedes consultar el sitio web snorby cuando estás dentro de la LAN.