Usando lo snort con cloudflare? [chiuso]

1

Come può funzionare Snort o un altro sistema IDS con Cloudflare? Essenzialmente, l'IP di origine sarebbe CloudFlare, quindi un IPS proattivo potrebbe essere difficile da installare.

Capisco che Cloudflare stesso sia in qualche modo un IPS e rileverà attivamente alcune firme di attacco, ma è possibile installare qualcos'altro tra Cloudflare e un server web?

    
posta JJ B 25.01.2015 - 07:36
fonte

1 risposta

0

CloudFlare probabilmente inietta un'intestazione chiamata X-Forwarded-For o X-Client-IP che potresti leggere. Tuttavia, [a] questo può essere simulato e [2] non fermerà alcun attacco ai livelli 3 o 4 perché il traffico proviene davvero da CloudFlare.

    
risposta data 25.01.2015 - 21:19
fonte

Leggi altre domande sui tag