<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=OPNsense_Suricaza_Netmap_%28IPS%29</id>
	<title>OPNsense Suricaza Netmap (IPS) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=OPNsense_Suricaza_Netmap_%28IPS%29"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=OPNsense_Suricaza_Netmap_(IPS)&amp;action=history"/>
	<updated>2026-08-30T16:56:49Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=OPNsense_Suricaza_Netmap_(IPS)&amp;diff=73127&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Grundsätzliches =  * Suricata ist vorinstalliert * Man findet es unter  ** '''Services''' *** '''Intrusion Detection''' **** Administration **** Policy ****…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=OPNsense_Suricaza_Netmap_(IPS)&amp;diff=73127&amp;oldid=prev"/>
		<updated>2026-08-30T15:01:17Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Grundsätzliches =  * Suricata ist vorinstalliert * Man findet es unter  ** &amp;#039;&amp;#039;&amp;#039;Services&amp;#039;&amp;#039;&amp;#039; *** &amp;#039;&amp;#039;&amp;#039;Intrusion Detection&amp;#039;&amp;#039;&amp;#039; **** Administration **** Policy ****…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Grundsätzliches =&lt;br /&gt;
&lt;br /&gt;
* Suricata ist vorinstalliert&lt;br /&gt;
* Man findet es unter&lt;br /&gt;
&lt;br /&gt;
** '''Services'''&lt;br /&gt;
*** '''Intrusion Detection'''&lt;br /&gt;
**** Administration&lt;br /&gt;
**** Policy&lt;br /&gt;
**** Log File&lt;br /&gt;
&lt;br /&gt;
= Administration =&lt;br /&gt;
&lt;br /&gt;
== Settings ==&lt;br /&gt;
&lt;br /&gt;
;Die Seite zeigt alle Felder erst bei eingeschaltetem &amp;quot;advanced mode&amp;quot;&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Bereich !! Parameter !! Wert !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| General Settings || Enabled || (x) || Startet den Suricata-Dienst&lt;br /&gt;
|-&lt;br /&gt;
| General Settings || Capture mode || Netmap (IPS) || Suricata haengt inline am Interface und sieht dessen gesamten Verkehr, Treffer koennen verworfen werden&lt;br /&gt;
|-&lt;br /&gt;
| General Settings || Promiscuous mode || ( ) || Nimmt auch Pakete an, die nicht an die Firewall adressiert sind. Auf einem Router nicht noetig&lt;br /&gt;
|-&lt;br /&gt;
| General Settings || Interfaces || DMZ || Auf welchen Interfaces inspiziert wird&lt;br /&gt;
|-&lt;br /&gt;
| Detection || Pattern matcher || Default || Algorithmus fuer den Mustervergleich, Default ueberlaesst Suricata die Wahl&lt;br /&gt;
|-&lt;br /&gt;
| Logging || Enable syslog alerts || (x) || Schreibt Alarme zusaetzlich ins Syslog&lt;br /&gt;
|-&lt;br /&gt;
| Logging || Enable eve syslog output || (x) || Schreibt das EVE-JSON-Log ins Syslog, Voraussetzung fuer die Weiterleitung an ein SIEM&lt;br /&gt;
|-&lt;br /&gt;
| Logging || Rotate log || Weekly || Rotationsintervall der Logdateien&lt;br /&gt;
|-&lt;br /&gt;
| Logging || Save logs || 4 || Anzahl der aufbewahrten Rotationen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Download ==&lt;br /&gt;
&lt;br /&gt;
;Hier findet man vorkonfigurierte Regelsaetze, es sind tausende&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Spalte !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| Description || Name des Regelsatzes, z.B. abuse.ch/Feodo Tracker oder ET open/drop&lt;br /&gt;
|-&lt;br /&gt;
| Last updated || Zeitpunkt des letzten Downloads, &amp;quot;not installed&amp;quot; wenn noch nie geladen&lt;br /&gt;
|-&lt;br /&gt;
| Enabled || Ob der Regelsatz beim naechsten Download beruecksichtigt wird&lt;br /&gt;
|-&lt;br /&gt;
| Edit || Einstellungen des einzelnen Regelsatzes&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Schaltflaechen&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Schaltflaeche !! Wirkung&lt;br /&gt;
|-&lt;br /&gt;
| Enable selected || Aktiviert die angehakten Regelsaetze&lt;br /&gt;
|-&lt;br /&gt;
| Disable selected || Deaktiviert die angehakten Regelsaetze&lt;br /&gt;
|-&lt;br /&gt;
| Download &amp;amp; Update Rules || Laedt alle aktivierten Regelsaetze herunter&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Rules ==&lt;br /&gt;
&lt;br /&gt;
;Hier findet man alle Regeln. Sie ziehen aber erst wenn sie aktiviert sind&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Spalte !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| sid || Signatur-ID, eindeutige Nummer der Regel&lt;br /&gt;
|-&lt;br /&gt;
| Action || Was Suricata bei einem Treffer tut, alert oder drop&lt;br /&gt;
|-&lt;br /&gt;
| Source || Regelsatz aus dem die Regel stammt, own.rules bei selbst geschriebenen&lt;br /&gt;
|-&lt;br /&gt;
| ClassType || Kategorie der Signatur, ##none## bei eigenen Regeln ohne Klassifizierung&lt;br /&gt;
|-&lt;br /&gt;
| Message || Klartext des Alarms&lt;br /&gt;
|-&lt;br /&gt;
| Info / Enabled || Details der Regel und Schalter zum Aktivieren&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
;Ueber der Tabelle laesst sich die Aktion fuer die ausgewaehlten Regeln umstellen&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Schaltflaeche !! Wirkung&lt;br /&gt;
|-&lt;br /&gt;
| Alert || Treffer wird nur gemeldet&lt;br /&gt;
|-&lt;br /&gt;
| Drop || Treffer wird verworfen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== User defined ==&lt;br /&gt;
&lt;br /&gt;
;Hier legt man eigene Signaturen an&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Spalte !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| Enabled || Ob die Signatur geladen wird&lt;br /&gt;
|-&lt;br /&gt;
| Action || alert oder drop&lt;br /&gt;
|-&lt;br /&gt;
| Description || Beschreibung der Signatur&lt;br /&gt;
|-&lt;br /&gt;
| Commands || Bearbeiten und Loeschen&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Alerts ==&lt;br /&gt;
&lt;br /&gt;
;Hier stehen die ausgeloesten Alarme&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Spalte !! Bedeutung&lt;br /&gt;
|-&lt;br /&gt;
| Timestamp || Zeitpunkt des Treffers&lt;br /&gt;
|-&lt;br /&gt;
| SID || Signatur-ID der ausloesenden Regel&lt;br /&gt;
|-&lt;br /&gt;
| Action || allowed oder blocked&lt;br /&gt;
|-&lt;br /&gt;
| Interface || Interface auf dem der Treffer entstand&lt;br /&gt;
|-&lt;br /&gt;
| Source / Port || Absender des Pakets&lt;br /&gt;
|-&lt;br /&gt;
| Destination / Port || Empfaenger des Pakets&lt;br /&gt;
|-&lt;br /&gt;
| Alert || Meldungstext der Signatur&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
= Rules runterladen =&lt;br /&gt;
&lt;br /&gt;
* Auswaehlen der gewuenschten Rules&lt;br /&gt;
* Enablen&lt;br /&gt;
* Runterladen&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>