Raspberry Pi Geek

Alarmanlage

Ein System zur Erkennung von Einbrüchen (Intrusion Detection System, IDS) funktioniert ähnlich wie ein Rauchmelder: Es bemerkt die Gefahr, gibt eine Warnung aus, verhindert aber keineswegs die Katastrophe. Während Rauchmelder in den eigenen vier Wänden bereits Pflicht sind, finden sich IP-Alarmanlagen in den wenigsten Heimnetzen.

Das IDS wirft einen tiefen Blick in die durchlaufenden IP-Pakete. Erscheinen die analysierten Inhalte verdächtig, schlägt das System Alarm. Ob ein Paket einen möglichen Angriff enthält, weiß das IDS aus einer mit bekannten Angriffsmustern gefüllten Datenbank. Damit ähnelt es einem Virenscanner: Es untersucht Daten und vergleicht sie mit bekannten Mustern.

In Rechenzentren gilt ein IDS heute als Standard: Eine flotte Appliance empfängt über eine Multi-Gigabit-Netzwerkkarte die Datenströme aller Server und berichtet ihre Entdeckungen dem Network Operations Team. Was zunächst nach einer kostspieligen Lösung klingt, lässt sich technisch genauso gut auf Heimnetze übertragen. Als Hardware fungiert dann kein lärmender Server, sondern ein Raspberry Pi oder ein vergleichbarer Minicomputer. Das kleine IDS holt sich von der Fritzbox eine Kopie der übertragenen Pakete und beginnt mit seiner Detektivarbeit.

Eine Warnung vorweg: Bei dem im Folgenden vorgestellten Aufbau handelt es sich eher um einen Lifehack als um ein unterstütztes Szenario. Die Fritzbox muss durch die zusätzliche Aufgabe etwas mehr Leistung aufbringen und erreicht dann je nach Modell möglicherweise nicht mehr die volle Bandbreite.

Ausstattung

Das IDS verlangt für seine Untersuchungen nach Rechenleistung. Daher sollten Sie mindestens einen Raspberry Pi 3B+ einsetzen, besser noch einen Vertreter der vierten RasPi-Generation. Wer es mit einem

Sie lesen eine Vorschau, starten Sie ein Abonnement, um mehr zu lesen.

Mehr von Raspberry Pi Geek

Raspberry Pi Geek6 min gelesen
Im Reisefieber
Heute bucht man seine Reisen online und übermittelt dazu auch persönliche Daten – für Datenkraken wie Google ein gefundenes Fressen. KDE Itinerary ermöglicht es Ihnen, Reisen zu organisieren, ohne dass Konzerne Daten abgreifen und verkaufen können. D
Raspberry Pi Geek6 min gelesen
Geeichter Tacho
Bei Geschwindigkeitsproblemen mit dem Internet-Zugang wimmeln Anbieter erboste Kunden häufig ab. Um es Kunden zu ermöglichen, inakzeptable Übertragungsraten gerichtsfest zu belegen, stellt die Bundesnetzagentur eine spezielle Prüfsoftware zur Verfügu
Raspberry Pi Geek6 min gelesen
Schreckgespenster
Wo das simple Suchen und Ersetzen nicht mehr ausreicht, helfen reguläre Ausdrücke weiter. Damit lassen sich nicht nur Dateien nach komplexen Mustern durchsuchen, sondern auch ausgefeilte Ersetzungen in Zeichenketten vornehmen. Wie man Regexe effizien

Ähnlich