¿Usar snort con cloudflare? [cerrado]

1

¿Cómo podría funcionar Snort u otro sistema IDS con Cloudflare? Esencialmente, la IP de origen sería la de CloudFlare, por lo tanto, un IPS proactivo podría ser difícil de instalar.

Comprendo que Cloudflare en sí es un IPS hasta cierto punto y detectará activamente algunas firmas de ataques, pero ¿es posible instalar algo más entre Cloudflare y un servidor web?

    
pregunta JJ B 25.01.2015 - 07:36
fuente

1 respuesta

0

CloudFlare probablemente inyecta un encabezado llamado X-Forwarded-For o X-Client-IP que puedes leer. Sin embargo, [a] esto puede ser falsificado y [2] no detendrá ningún ataque en las capas 3 o 4 porque el tráfico realmente proviene de CloudFlare.

    
respondido por el Pedro Perez 25.01.2015 - 21:19
fuente

Lea otras preguntas en las etiquetas