SNORT
Snort
Snort es un sniffer de paquetes y detector de intrusos (IDS o Intrusion Dectection System) que actúa a nivel de red. Como IDS puede analizar los paquetes, marcar las transmisiones que se identifiquen como potencialmente maliciosas y almacenarlas en un registro con un formato determinado. Snort utiliza la librería estándar libcap y el programa tcpdump como registro de paquetes. Es un software muy flexible, y permite guardar toda la información que captura en archivos de texto o bases de datos como MySQL . Implementa un motor de detección de ataques y barrido de puertos que permite registrar, alertar y responder ante cualquier anomalía previamente definida.
Este IDS implementa un lenguaje de creación de reglas flexible y potente. Es posible de todas formas añadirle fácilmente una serie de reglas ya creadas que permiten filtrar puertas traseras, ataques DoS , ataques web , herramientas de exploración de servidores, etc.
Puede funcionar como sniffer (podemos ver en tiempo real qué ocurre en una red determinada, mostrando su tráfico), registro de paquetes (permite guardar los mismos para su posterior análisis) o como un IDS normal. Cuando un paquete coincide con algún patrón establecido en las reglas de configuración, éste se logea. Así se puede saber en caso necesario cuando, de dónde y cómo se produjo un ataque.
Snort está disponible bajo licencia GPL gratuito y funciona bajo plataformas Windows y UNIX / Linux . Como hemos dicho, dispone de una gran cantidad de filtros o patrones ya predefinidos, así como actualizaciones constantes que puedan manejar ataques, barridos de puertos o vulnerabilidades que vayan siendo descubiertas con el tiempo a través de los distintos boletines de seguridad.
La instalación de Snort es un proceso largo y complejo, y por ese motivo no será abordada en este curso. No obstante, en este enlace: https://wwwx.cs.unc.edu/~hays/archives/2010/02/entry_23.php podemos encontrar una guía detallada para su instalación y puesta en marcha, junto con herramientas que faciliten su gestión, en caso de que queramos hacerlo.