weslleysuporte
(usa Ubuntu)
Enviado em 22/09/2009 - 22:36h
Ola colegas, boa noite!
Estou pensando montar um servidor IDS, mas estou com duvidas de onde coloco servidor IDS na rede. bom lavai.
tenho um link dsl 2 mb, 1 switch 24 portas, 2 dois servidores e 8 maquinas clientes.
bom conversando com um colega ele me informou que eu teria que colocar o servidor IDS fora do servidor firewall, pois eu queria colocar tudo junto. então optei por colocar mais 1 total de dois servidores. o firewall que e ultilizado como roteador de internet ja esta rodando ok ele é servidor dhcp roteador de net e proxy.
só que ouvi a necessidade de saber de onde vem os ataque que venho sofrendo constantemente, e bloquear alguns deles, a questão é onde coloco o servidor IDS: Depois do modem usando assim duas placas de rede? Depois do firewall que roteia a internet? ou colocando ele no switch como uma maquina da rede. é uma duvida que tenho! na verdade não sem como explicar o que e a onde vou fazer. gostaria de uma ajuda se possivel até desenhado a topologia, tendo em vista que nunca fiz um servidor desses, já estou começando a configura-lo, até ai ok, mais onde coloca-lo e o que devo fazer? aguardo sujestão muito obrigado, deculpa pelo livro.