LinuxUser

Alarmanlage

Ein System zur Erkennung von Einbrüchen (Intrusion Detection System, IDS) funktioniert ähnlich wie ein Rauchmelder: Es bemerkt die Gefahr, gibt eine Warnung aus, verhindert aber keineswegs die Katastrophe. Während Rauchmelder in den eigenen vier Wänden bereits Pflicht sind, finden sich IP-Alarmanlagen in den wenigsten Heimnetzen.

Das IDS wirft einen tiefen Blick in die durchlaufenden IP-Pakete. Erscheinen die analysierten Inhalte verdächtig, schlägt das System Alarm. Ob ein Paket einen möglichen Angriff enthält, weiß das IDS aus einer mit bekannten Angriffsmustern gefüllten Datenbank. Damit ähnelt es einem Virenscanner: Es untersucht Daten und vergleicht sie mit bekannten Mustern.

In Rechenzentren gilt ein IDS heute als Standard: Eine flotte Appliance empfängt über eine Multi-Gigabit-Netzwerkkarte die Datenströme aller Server und berichtet ihre Entdeckungen dem Network Operations Team. Was zunächst nach einer kostspieligen Lösung klingt, lässt sich technisch genauso gut auf Heimnetze übertragen. Als Hardware fungiert dann kein lärmender Server, sondern ein Raspberry Pi oder ein vergleichbarer Minicomputer. Das kleine IDS holt sich von der Fritzbox eine Kopie der übertragenen Pakete und beginnt mit seiner Detektivarbeit.

Eine Warnung vorweg: Bei dem im Folgenden vorgestellten Aufbau handelt es sich eher um einen Lifehack als um ein unterstütztes Szenario. Die Fritzbox muss durch die zusätzliche Aufgabe etwas mehr Leistung aufbringen und erreicht dann je nach Modell möglicherweise nicht mehr die volle Bandbreite.

Ausstattung

Das IDS verlangt für seine Untersuchungen nach Rechenleistung. Daher sollten Sie mindestens einen Raspberry Pi 3B+ einsetzen, besser noch einen Vertreter der vierten RasPi-Generation. Wer es mit einem anderen Mini-PC versuchen möchte, benötigt mindestens 1 GByte Arbeitsspeicher und eine Zwei-Kern-CPU. Als Betriebssystem reicht ein aktuelles Pi OS oder

Sie lesen eine Vorschau, starten Sie ein Abonnement, um mehr zu lesen.

Mehr von LinuxUser

LinuxUser4 min gelesen
Unverhofft Kommt Oft
Die Raspberry Pi Foundation hatte in den letzten zwei Jahren kein leichtes Leben, vor allem die Chip-Krise machte ihr schwer zu schaffen. Damit schwand zunehmend die Hoffnung, bald eine neue Version 5 des Minirechners zu sehen. Doch es kam anders, un
LinuxUser2 min gelesenIntelligence (AI) & Semantics
Erste!
Sehr geehrte Leserinnen und Leser, kürzlich thematisierten die Kollegen vom Bayerischen Rundfunk im Podcast „Das Computermagazin“ , wie unter anderem Callcenter künstliche Intelligenz dazu nutzen, die Emotionen der Anrufer und Anruferinnen zu analys
LinuxUser2 min gelesen
Readme
Der Mensch lebt nicht vom Text allein:Zu jedem Artikel in diesem Heft gehören eine Reihe von Zusatzinformationen, die das bloße Narrativ um weiterführende Inhalte ergänzen. Manche davon integrieren sich direkt in den Textfluss, andere stehen als geso

Ähnlich