[Frage] IDS mit Snort

MyKey0815

Neuer User
Mitglied seit
14 Jul 2007
Beiträge
61
Punkte für Reaktionen
0
Punkte
6
Ich habe meine Speedport 920 gefritzt und nutze sie hinter einem Kabel-Modem (Kabel-BW).

Ich würde gerne ein IDS (Intrusion Detection System) wie SNORT laufen lassen um "Angriffe" aus dem Internet zu erkennen. Ich habe einen Mini-PC, der meine Webseite hostet und 24h am laufen ist. Leider läßt sich da aber keine 2. NIC einbauen. Einen 100er Hub habe ich auch grad nicht (im Internet hab ich einen 4-Port gefunden - 96€).

Mein Netzwerk sieht wie folgt aus:

Kabel-BW-Modem
|
SP9210 ------> MiniPC mit Webserver
|
8er-Switch
|
alle anderen PC´s im Netzwerk


Kann ich die verschiedenen Ports an meiner SP920/FB statt als Switch zu nutzen auch als Hub konfigurieren? Laut Beschreibung von Snort, wäre dann auch der Bertrieb mit einer NIC möglich, da ich die NIC des MiniPC dann in den PM setzen würde und alle Pakete, die über die SP920 liefen, dann analysiert würden.

Oder muss ich den Hub dafür kaufen?
 
Zuletzt bearbeitet:
Wo willst Du denn snort installieren?

normalerweise nimmt man für sowas managbare Switches. Die besitzen sogenanntes Port-Mirroring. Ich würde mir dafür einen alten Cisco oder HP-Switch organisieren. Ein Catalyst 2950 (24 Port 10/100 - 30 Watt) kostet in der Bucht so zwischen 20-50 euro.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,929
Beiträge
2,305,580
Mitglieder
378,654
Neuestes Mitglied
3cvx