Могу ли я получить Suricata, чтобы слушать localhost - PullRequest
0 голосов
/ 13 ноября 2018

Я пытаюсь получить suricata для прослушивания интерфейса localhost, но он говорит, что ERRCODE: SC_ERR_SYSCALL (50) не удалось получить функцию через ioctl для 'lo'

Есть ли в любом случае, чтобы достичьэто?

1 Ответ

0 голосов
/ 14 мая 2019

Вы впервые настраиваете Suricata? Как именно вы называете Suricata?

sudo /usr/bin/suricata -c /etc/suricata/suricata.yaml -i eth0

Почему вы хотите слушать интерфейс localhost (lo), когда вы используете eth0?

Возможно, вы не хотите, чтобы это было доступно в открытом интерфейсе. Обратите внимание, что вы все еще можете запустить Suricata на eth0 и выполнить любое тестирование, которое вы можете иметь в виду на локальном хосте (это без дальнейшего контекста вашей настройки здесь)

...