Replies: 2 comments 3 replies
-
Lets check a few things. First your storage. What is the result of the following command? Then we can check your cluster health with the next command If the result shows the cluster status as yellow or red, run the following command |
Beta Was this translation helpful? Give feedback.
2 replies
-
d'après la sortie de tcpdump -nni bond0, il s'agit d'un trafic de couche 2 : |
Beta Was this translation helpful? Give feedback.
1 reply
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
Bonjour, J'ai déployé Security Onion depuis déjà 3 mois environs et tout fonctionnait bien. Depuis maintenant une semaine, j'ai remarque que les alertes ne remontaient pas (pas d'alertes dans l'onglet alerts)
J'ai essayé de résoudre ce problème en me basant sur les recommandations qui on déjà été fourni dans certaines discussion qui traitaient plus ou moins la même problématique (mise à jour des règles ) mais cela n'a pas été favorable;
j'ai donc, effectuer un so-test :
sauf qu'ici les alertes s'affichent, mais les alertes qui sont remontées ne concernent pas du tout mon réseau , c'est des plages d'adresse IP qui ne font pas du tout partis de mon réseau à surveiller . Avez-vous une idée ou une suggestion sur la manière de résoudre ce problème d'alertes? Aussi j'aimerais mentionner que certes les fausse alertes s'affiche (avec les mauvaise plages d'adresse), mais le lendemain lorsque je reviens tout redeviens comme avant (pas d'alertes carrément). et je refais à chaque fois le so-test …Merci d'avance pour votre assistance .
Architecture : standalone
RAM : 64 Go
disk : 250 Go
Beta Was this translation helpful? Give feedback.
All reactions