Сообщения без ответов | Активные темы Текущее время: 20 апр 2024, 03:45



Ответить на тему  [ 1 сообщение ] 
прикручивание DNS-Sinkhole на Sourcefire 
Автор Сообщение

Зарегистрирован: 25 июл 2017, 15:16
Сообщения: 4
Откуда: Kharkov
Приветствую, Уважаемые !
Соббсно суть вопроса такова - пытаюсь прикрутить DNS-Sinkhole на Sourcefire...
все по-порядку, - DNS-Sinkhole развернул на Ubuntu 16.04.2 LTS,
Cisco Sourcefire ver. 6.0.0.1-26
соббсно все делал по-гвайдам вот отсуда:
http://www.cisco.com/c/en/us/td/docs/se ... icies.html
и вот отсюда:
http://www.packetu.com/2016/07/05/firep ... inkholing/
На Ubuntu поднял DNS-Sinkhole вот по-этому гвайду:
https://www.vanimpe.eu/2015/01/03/bind- ... -logstash/
соббссно вопрос такой, - на серваке DNS-Sinkhole по-идее в файле /var/log/named/query.log
должны отображаться логи из инцидентов Sourcefire-а, но там пусто,
ставлю на воркстейшне в настройках сети в разделе DNS IP-адресс сервера DNS-Sinkhole - и вуаля - все в логи попадает,
а вот от Sourcefire-а нифига не сыпется, хотя в самих эвентах на Sourcefire-е записи присутсвуют с пометкой Sinkhole...
В общем, может показаться впорос "чайника", но всеж, может кто подскажет - в чем протык, если таковой вообще имеет место быть... мож у кого есть решение, -
буду признателен...
С Уважением,...

_________________
_________________________________
"Räder müssen rollen für den Sieg"


27 июл 2017, 16:52
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ 1 сообщение ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: Google [Bot] и гости: 57


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB