IPS / IDS System von vermutlich ALLEN Consolen & Gateways

Es gibt 10 Antworten in diesem Thema, welches 4.463 mal aufgerufen wurde. Der letzte Beitrag () ist von gierig.

  • Werden bei euch alle getesteten Consolen/Gateways/Clients erkannt? 4

    Das Ergebnis ist nur für Teilnehmer sichtbar.

    '











    Mahlzeit liebe Gemeinde,


    mir ist nach dem Update auf 3.0.6 von meinem UXG aufgefallen, dass das IDS/IPS System funktioniert wie es gerade lustig ist.

    Bei Ubiquiti ist dies auch gemeldet und ich scheine nicht der einzige zu sein. Meine Support Files wurden schon angefragt und diese sind auch eingereicht.

    Die Frage ist nun ob es nur das UXG betrifft oder alle Unifi Consolen/Gateways mit Unifi OS 3.x

    Wenn es ein allgemeines Problem in OS 3.x ist, können wir hier sauber die Ergebnisse Dokumentieren.


    Ich würde Euch bitten, hier etwas zu unterstützen und eure Ergebnisse zu teilen. (Trifft natürlich nur zu, wenn ihr IPS/IDS aktiviert habt)


    Vorgehensweise zum Test:

    1. Trigger durch Console/Gateway
    2. Trigger durch Client 1
    3. Trigger durch Client 2

    Um zu testen, ob das IDS/IPS funktioniert geht ihr wie folgt vor:

    1. ihr verbindet euch mit Putty auf die Console/Gateway
    2. Trigger 1 (Console/Gateway) - den Befehl curl -A "BlackSun" http://scanme.nmap.org absetzen
    3. Trigger 2 (Client 1) - Windows oder Linux Kommandozeile den Befehl curl -A "BlackSun" http://scanme.nmap.org absetzen
    4. Trigger 3 (Client 2) - Windows oder Linux Kommandozeile den Befehl curl -A "BlackSun" http://scanme.nmap.org absetzen
    5. im Controller anmelden und unter SystemLog den Reiter Security Detections auswählen (Geduld, es kann bis zu 5 Minuten dauern, bis die Alerts angezeigt werden)
    6. Screenshot posten mit kurzer Erläuterung


    Ergebnis



    Wie ihr seht, waren bei mir 5 Tests erfolgreich. Ich habe jedoch 7 Tests durchgeführt.

    Erkannt wurde bei mir nicht: Gateway + Proxmox Host

    Gruß

    defcon

  • Mhhh


    UDM SE - 3.0.18 mit Network 7.4.146

    Notify Only, und 35 von 35 an.




    Konsole - Nix

    Mac Host - Nix

    Win Host - nach ca. 4 Minuten kommt der Log Eintrag...


    Kann ich Wiederholen..

    MAC und WIN sind im gleichen VLAN verbunden über WLAN (default VLAN 1)



    Das hat schon besser funktioniert.. Stimmt wohl da ist was nicht ganz sauber!

  • Ich check das auch mal...

  • Habe es auf dem unifi LXC, wiki LXC und auf dem PC ausgeführt.
    Es wurden bis jetzt alle erkannt.
    Werde es aber mal mit allen LXCs ausprobieren.

  • Alle LXCs bei denen ich es ausgeführt habe werden angezeigt.

  • Was ist mit dem UXG? Also wenn du es darauf ausführst?

    Gruß

    defcon

  • Bei der UDR wurden mir auch alle angezeigt.

  • Was ist mit dem UXG? Also wenn du es darauf ausführst?

    Wenn ich es bei der UXG Pro ausführe, wird diese nicht mit aufgelistet.