전체 네트워크에서 패킷을 캡처하도록 Suricate를 구성하는 방법은 무엇입니까? Suricate를 이미 구성했지만 Suricata가 설치된 호스트로 보내는 패킷 만 캡처합니다. Suricata가 전체 네트워크 패킷을 캡처하려고합니다.Suricata가 전체 네트워크를 모니터링합니다.
데이터 및 내부와 같이 Suricata가 내부 네트워크에있는 두 가지 네트워크가 있습니다. 이미 몇 가지 포트를 모니터링하고 Suricata Server의 두 번째 포트를 지정하기 위해 스위치를 구성했지만 여전히 변경 사항은 볼 수 없었습니다.
이 문제에 대해 도움을 줄 수 있습니까?
promisc 모드로 시도하겠습니다. – Shann