bu piyasa da yıllardır hizmet vermektesiniz sizin de bildiğiniz gibi her gün yeni method cıkıyor bu kuralların calınması etmesi L4 taraflı değil ama suricata üzerindeki kuralları çalsalar ne yapabilecekler ki sıfırdan mı yazacaklar tamam size bir kural paylaşayım bunun üzerinden ne gibi düzenleme yapabilirsin bilmediğin sürece
tcp any any -> $HOME_NET 25565 (flow:to_server,established; rawbytes; content:"|00|"; depth:1; dsize:>2; detection_filter:track by_src, count 7, seconds 5; msg:"MC-L7 Handshake >6/5s per IP"; sid:130700001; rev:2;)
drop tcp any any -> $HOME_NET 25565 (flow:to_server,established; rawbytes; pcre:"/^\x00.\x01$/"; detection_filter:track by_src, count 5, seconds 5; msg:"MC-L7 HS->STATUS >4/5s per IP"; sid:130700002; rev:2;)
bu yüzden aslında aylık olarak sunuyoruz kuralların sürekli olarak güncellenmesi gerekiyor bu kuralları satın aldın bitti gitti değil L4 kurallarını herkes yapabilir ama suricata yı bilmen gerekiyor
Merhaba,
tam olarak bunu söylüyorum aslında. Mesela yöntem bu olabilir. Kişiye bir ilk kurulum hizmeti verdiniz, ardından aylık olarak veya kurallar bypass edildikçe veya yeni yöntemler çıktıkça sizlerden hizmet alabilirler.
Yani admin şifresi vermemek vs çözüm değil demek istedim zaten.