Hace una par de semanas asistí al MikroTik User Meeting de Asunción del Paraguay que se realizó a finales de Julio.
Allí hable sobre como «Utilizar MikroTik RouterOS como IPS» utilizando varias herramientas de código abierto.
Una de ellas es Suricata y las otras son dos proyectos que he creado en GitHub que son:
IPS-MikroTik-Suricata: Módulo que se conecta a la DB del Suricata en búsqueda de ciertos patrones y al encontrarlo, agrega el IP Address atacante a un Router MikroTik vía API.
WebPanel-IPS-MikroTik-Suricata: Webpanel para administración del modulo conector.
La presentación la pueden descargar en PDF y el video puede ser visto desde el canal de Youtube de MikroTik.