{"id":2004,"date":"2026-08-03T18:13:52","date_gmt":"2026-08-03T21:13:52","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/"},"modified":"2026-08-03T18:13:52","modified_gmt":"2026-08-03T21:13:52","slug":"aula-26-suricata-idsips-de-alta-performance-com-multi-thread","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/","title":{"rendered":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada"},"content":{"rendered":"<p>\nO <strong>Suricata<\/strong> se consolidou como uma das ferramentas mais poderosas para detec\u00e7\u00e3o e preven\u00e7\u00e3o de intrus\u00f5es em ambientes Linux modernos. Ao contr\u00e1rio de solu\u00e7\u00f5es tradicionais de thread \u00fanica, o Suricata foi projetado do zero para tirar proveito de arquiteturas <strong>multi-core<\/strong> e <strong>multi-thread<\/strong>, entregando desempenho excepcional mesmo em links de rede de alta velocidade \u2014 10 Gbps, 40 Gbps e al\u00e9m. Nesta aula 26 do curso <em>Seguran\u00e7a Linux \u2014 Do Zero ao Avan\u00e7ado<\/em>, voc\u00ea mergulhar\u00e1 fundo na instala\u00e7\u00e3o, configura\u00e7\u00e3o e opera\u00e7\u00e3o do Suricata como IDS (Sistema de Detec\u00e7\u00e3o de Intrus\u00f5es) e IPS (Sistema de Preven\u00e7\u00e3o de Intrus\u00f5es) em modo inline.\n<\/p>\n<p>\nProfissionais de seguran\u00e7a da informa\u00e7\u00e3o e administradores de infraestrutura precisam dominar ferramentas de n\u00edvel empresarial que v\u00e3o al\u00e9m do b\u00e1sico. O <strong>Suricata<\/strong> n\u00e3o apenas inspeciona pacotes contra milhares de regras em tempo real, como tamb\u00e9m oferece recursos avan\u00e7ados: an\u00e1lise de protocolos de aplica\u00e7\u00e3o (HTTP, DNS, TLS, SMB), extra\u00e7\u00e3o de arquivos, logging JSON altamente estruturado e integra\u00e7\u00e3o nativa com stacks de monitoramento como Elasticsearch e Grafana. Em nossos projetos na JRT Technology Solutions, nossos especialistas utilizam diariamente o Suricata para proteger redes corporativas, e o conhecimento que voc\u00ea adquirir\u00e1 aqui reflete exatamente o que \u00e9 exigido em campo.\n<\/p>\n<p>\nNesta aula, voc\u00ea aprender\u00e1 a implantar o Suricata em distribui\u00e7\u00f5es <strong>Ubuntu\/Debian<\/strong> e <strong>Rocky Linux 9 (RHEL 9)<\/strong>, construindo uma inst\u00e2ncia funcional desde o zero \u2014 adicionando reposit\u00f3rios oficiais da OISF (Open Information Security Foundation), ajustando o arquivo de configura\u00e7\u00e3o principal <strong>\/etc\/suricata\/suricata.yaml<\/strong>, compreendendo o modelo de threads, selecionando o modo de captura ideal (AF_PACKET, PF_RING ou Netmap) e configurando regras de detec\u00e7\u00e3o. Mostraremos cada comando, cada sa\u00edda esperada e cada armadilha a ser evitada. Ao final, voc\u00ea ter\u00e1 uma implementa\u00e7\u00e3o de IDS\/IPS pronta para produ\u00e7\u00e3o, capaz de inspecionar tr\u00e1fego com confiabilidade e baixa lat\u00eancia.\n<\/p>\n<p>\nEste \u00e9 um conte\u00fado de n\u00edvel <strong>avan\u00e7ado<\/strong>. Assumimos que voc\u00ea j\u00e1 concluiu as aulas anteriores do curso, possui dom\u00ednio de linha de comando, entende conceitos de rede como pilha TCP\/IP, VLANs, roteamento e firewall (iptables\/nftables), e tem familiaridade com an\u00e1lise de logs no Linux. Se algum desses t\u00f3picos ainda n\u00e3o estiver claro, recomendamos revisitar as aulas 1 a 25 antes de prosseguir.\n<\/p>\n<p>\nAo concluir esta aula, voc\u00ea ser\u00e1 capaz de: instalar o Suricata a partir dos reposit\u00f3rios oficiais; validar a configura\u00e7\u00e3o; executar o motor de detec\u00e7\u00e3o em modo IDS e IPS; interpretar os arquivos de log (<strong>eve.json<\/strong> e <strong>fast.log<\/strong>); criar e gerenciar regras personalizadas; e aplicar ajustes de performance para diferentes cargas de trabalho. Preparado? Vamos elevar seu dom\u00ednio em Seguran\u00e7a Linux ao pr\u00f3ximo patamar.\n<\/p>\n<h3>O que voc\u00ea vai aprender nesta aula<\/h3>\n<ul>\n<li><strong>Contextualiza\u00e7\u00e3o arquitetural<\/strong>: como o Suricata difere de solu\u00e7\u00f5es como Snort e por que o modelo multi-thread \u00e9 crucial para redes de alta velocidade.<\/li>\n<li><strong>Instala\u00e7\u00e3o passo a passo<\/strong> em Ubuntu 22.04\/24.04 e Rocky Linux 9, com reposit\u00f3rios oficiais da OISF.<\/li>\n<li><strong>Configura\u00e7\u00e3o detalhada do suricata.yaml<\/strong>: af-packet, threading, detect-engine, outputs e tuning de performance.<\/li>\n<li><strong>Modos de opera\u00e7\u00e3o<\/strong>: Sniffer, IDS (NIDS) e IPS inline via NFQUEUE.<\/li>\n<li><strong>Gerenciamento de regras<\/strong>: utiliza\u00e7\u00e3o do <strong>suricata-update<\/strong>, categorias Emerging Threats e cria\u00e7\u00e3o de assinaturas customizadas.<\/li>\n<li><strong>Verifica\u00e7\u00e3o e troubleshooting<\/strong>: testes de configura\u00e7\u00e3o, valida\u00e7\u00e3o de regras, an\u00e1lise de logs e solu\u00e7\u00e3o dos erros mais comuns.<\/li>\n<li><strong>Boas pr\u00e1ticas de produ\u00e7\u00e3o<\/strong>: afinidade de CPU, balanceamento de workers, integra\u00e7\u00e3o com ELK e alertas em tempo real.<\/li>\n<\/ul>\n<h3>Pr\u00e9-requisitos e Ambiente<\/h3>\n<p>\nPara acompanhar cada etapa sem frustra\u00e7\u00f5es, voc\u00ea precisar\u00e1 de um servidor (f\u00edsico ou virtual) com:\n<\/p>\n<ul>\n<li><strong>Ubuntu 22.04 LTS \/ 24.04 LTS<\/strong> (ou Debian 12) ou <strong>Rocky Linux 9<\/strong> (ou RHEL 9 \/ AlmaLinux 9).<\/li>\n<li>M\u00ednimo de <strong>2 vCPUs<\/strong> e <strong>4 GB de RAM<\/strong>; recomendamos 4 vCPUs e 8 GB para testes com regras completas.<\/li>\n<li>Pelo menos <strong>20 GB de espa\u00e7o em disco<\/strong> (logs do Suricata podem crescer rapidamente).<\/li>\n<li>Acesso <strong>root<\/strong> ou <strong>sudo<\/strong>.<\/li>\n<li>Conectividade com a internet para download de regras e atualiza\u00e7\u00f5es.<\/li>\n<li>Familiaridade com editores de texto como <strong>vim<\/strong> ou <strong>nano<\/strong>.<\/li>\n<\/ul>\n<p>\nVerifique seu sistema antes de come\u00e7ar:\n<\/p>\n<pre><code># Verificar distribui\u00e7\u00e3o e vers\u00e3o do kernel\ncat \/etc\/os-release\nuname -r\n\n# Verificar mem\u00f3ria e CPUs dispon\u00edveis\nfree -h\nlscpu | grep -E \"^CPU\\(s\\)|Model name\"\n<\/code><\/pre>\n<h3>Suricata: Arquitetura Multi-Thread e Por Que Isso Importa<\/h3>\n<p>\nA diferen\u00e7a fundamental entre o <strong>Suricata<\/strong> e os IDS\/IPS baseados em thread \u00fanica (como o Snort 2.x) est\u00e1 na capacidade de distribuir a carga de processamento de pacotes entre m\u00faltiplas threads de execu\u00e7\u00e3o, cada uma podendo ser atrelada a um core de CPU espec\u00edfico. O motor do Suricata utiliza um pipeline de processamento que come\u00e7a na <strong>captura de pacotes<\/strong>, passa pela <strong>decodifica\u00e7\u00e3o<\/strong>, <strong>an\u00e1lise de fluxo<\/strong>, <strong>detec\u00e7\u00e3o de assinaturas<\/strong> e termina nos <strong>outputs<\/strong> (logs, alertas, syslog, etc.). Em vez de um \u00fanico processo linear, o Suricata cria m\u00faltiplos threads de &#8220;worker&#8221; que executam todas essas etapas de forma independente para diferentes pacotes, paralelizando o trabalho.\n<\/p>\n<p>\nEsse design \u00e9 controlado pela se\u00e7\u00e3o <strong>threading<\/strong> do arquivo <strong>\/etc\/suricata\/suricata.yaml<\/strong>. Voc\u00ea define quantos threads de gerenciamento e quantos workers deseja, al\u00e9m do modo de detec\u00e7\u00e3o (<strong>autofp<\/strong>, <strong>workers<\/strong> ou <strong>single<\/strong>). O modo <strong>workers<\/strong> \u00e9 o mais eficiente: cada worker recebe pacotes diretamente do mecanismo de captura (AF_PACKET, PF_RING) e processa o pipeline completo, eliminando overhead de sincroniza\u00e7\u00e3o entre threads. Em nossos projetos na JRT Technology Solutions, configuramos o Suricata com um worker por n\u00facleo f\u00edsico, deixando um ou dois cores para o sistema operacional e IRQs de rede, obtendo ganhos de throughput superiores a 300% em rela\u00e7\u00e3o a configura\u00e7\u00f5es padr\u00e3o.\n<\/p>\n<p>\nCompreender essa arquitetura \u00e9 essencial para o tuning de performance. Se voc\u00ea simplesmente instalar o Suricata e iniciar com as configura\u00e7\u00f5es padr\u00e3o, provavelmente ver\u00e1 perda de pacotes (<em>packet drops<\/em>) em links acima de 1 Gbps. Ajustar o n\u00famero de workers, a afinidade de CPU (<strong>cpu-affinity<\/strong>) e o modo de opera\u00e7\u00e3o \u00e9 a diferen\u00e7a entre um IDS que engasga e um que processa milh\u00f5es de pacotes por segundo sem degrada\u00e7\u00e3o.\n<\/p>\n<p>\nAl\u00e9m disso, o Suricata suporta acelera\u00e7\u00e3o por hardware (como Intel Hyperscan para correspond\u00eancia de padr\u00f5es) e descarregamento de processamento para FPGA ou SmartNICs em cen\u00e1rios extremos. Embora esses t\u00f3picos estejam al\u00e9m desta aula, \u00e9 importante saber que a plataforma foi projetada para escalar vertical e horizontalmente.\n<\/p>\n<h3>Instala\u00e7\u00e3o do Suricata Passo a Passo \u2014 Ubuntu\/Debian<\/h3>\n<p>\nNesta se\u00e7\u00e3o, realizaremos a instala\u00e7\u00e3o completa do <strong>Suricata<\/strong> no Ubuntu 22.04\/24.04 utilizando o reposit\u00f3rio oficial da <strong>OISF<\/strong>. Essa abordagem garante que voc\u00ea obtenha a vers\u00e3o mais recente est\u00e1vel (atualmente a 7.x), com todas as otimiza\u00e7\u00f5es e corre\u00e7\u00f5es de seguran\u00e7a. Evitaremos os pacotes do reposit\u00f3rio padr\u00e3o do Ubuntu, que frequentemente est\u00e3o desatualizados.\n<\/p>\n<ol>\n<li><strong>Atualize o sistema e instale depend\u00eancias b\u00e1sicas:<\/strong><\/li>\n<\/ol>\n<pre><code># Atualizar cache de pacotes e sistema\nsudo apt update && sudo apt upgrade -y\n\n# Instalar depend\u00eancias necess\u00e1rias para adicionar reposit\u00f3rios e compilar regras\nsudo apt install -y curl gnupg2 software-properties-common lsb-release apt-transport-https\n<\/code><\/pre>\n<ol start=\"2\">\n<li><strong>Adicione o reposit\u00f3rio oficial da OISF para Suricata:<\/strong><\/li>\n<\/ol>\n<pre><code># Adicionar chave GPG do reposit\u00f3rio OISF\nsudo curl -fsSL https:\/\/packages.suricata.io\/suricata-oisf.gpg.key | sudo gpg --dearmor -o \/usr\/share\/keyrings\/suricata-archive-keyring.gpg\n\n# Adicionar o reposit\u00f3rio \u00e0 lista de sources\necho \"deb [signed-by=\/usr\/share\/keyrings\/suricata-archive-keyring.gpg] https:\/\/packages.suricata.io\/debian $(lsb_release -cs) main\" | sudo tee \/etc\/apt\/sources.list.d\/suricata.list\n\n# Atualizar cache de pacotes para incluir o novo reposit\u00f3rio\nsudo apt update\n<\/code><\/pre>\n<p>Sa\u00edda esperada ao executar <strong>sudo apt update<\/strong> (voc\u00ea ver\u00e1 a linha do reposit\u00f3rio suricata sendo consultada):<\/p>\n<pre><code class=\"output\">Hit:1 http:\/\/archive.ubuntu.com\/ubuntu jammy InRelease\nGet:2 https:\/\/packages.suricata.io\/debian jammy InRelease [12.3 kB]\nGet:3 https:\/\/packages.suricata.io\/debian jammy\/main amd64 Packages [5.4 kB]\nFetched 17.7 kB in 1s (17.7 kB\/s)\nReading package lists... Done\nBuilding dependency tree... Done\nReading state information... Done\nAll packages are up to date.\n<\/code><\/pre>\n<ol start=\"3\">\n<li><strong>Instale o Suricata:<\/strong><\/li>\n<\/ol>\n<pre><code># Instalar o pacote principal do Suricata\nsudo apt install -y suricata\n<\/code><\/pre>\n<p>O instalador criar\u00e1 automaticamente o usu\u00e1rio e grupo <strong>suricata<\/strong>, diret\u00f3rios de log em <strong>\/var\/log\/suricata\/<\/strong> e o arquivo de configura\u00e7\u00e3o principal em <strong>\/etc\/suricata\/suricata.yaml<\/strong>.<\/p>\n<ol start=\"4\">\n<li><strong>Verifique a vers\u00e3o instalada e informa\u00e7\u00f5es de compila\u00e7\u00e3o:<\/strong><\/li>\n<\/ol>\n<pre><code># Exibir vers\u00e3o do Suricata\nsuricata --build-info\n<\/code><\/pre>\n<pre><code class=\"output\">This is Suricata version 7.0.6 RELEASE\nFeatures: PCAP_SET_BUFF AF_PACKET HAVE_PACKET_FANOUT LIBCAP_NG LIBNET1.1 HAVE_HTP_URI_NORMALIZE_HOOK PCRE_JIT HAVE_NSS HAVE_LIBJANSSON TLS TLS_C11 MAGIC RUST \nSIMD support: SSE_4_2 SSE_4_1 SSE_3 \nAtomic ints: 1 2 4 8 byte(s)\n64-bits, Little-endian architecture\nGCC version 13.2.0, C version 201\ncompiled with libnss:  yes\ncompiled with libnspr:  yes\ncompiled with libcap-ng: yes\n...\nSuricata Configuration:\n  AF_PACKET support:                       yes\n  PF_RING support:                         no\n  NFQueue support:                         yes\n  ...\n<\/code><\/pre>\n<p>\nObserve que o suporte a <strong>NFQUEUE<\/strong> (necess\u00e1rio para modo IPS inline) est\u00e1 habilitado, assim como <strong>AF_PACKET<\/strong>. O suporte a <strong>RUST<\/strong> indica que m\u00f3dulos escritos em Rust para an\u00e1lise de protocolos (como SMB, NFS) est\u00e3o compilados. Caso precise de suporte a PF_RING (para captura de alta performance com balanceamento de carga em hardware), voc\u00ea precisar\u00e1 compilar o Suricata voc\u00ea mesmo ou utilizar pacotes espec\u00edficos \u2014 t\u00f3pico que abordaremos em aulas avan\u00e7adas de otimiza\u00e7\u00e3o.\n<\/p>\n<h3>Instala\u00e7\u00e3o do Suricata Passo a Passo \u2014 Rocky Linux 9 \/ RHEL 9<\/h3>\n<p>\nEm sistemas da fam\u00edlia Red Hat, o procedimento \u00e9 semelhante, mas utilizamos o gerenciador <strong>dnf<\/strong> e o reposit\u00f3rio <strong>EPEL<\/strong> mais o reposit\u00f3rio oficial da OISF. A OISF fornece pacotes RPM oficiais para RHEL 9 e derivados.\n<\/p>\n<ol>\n<li><strong>Habilite o reposit\u00f3rio EPEL e instale depend\u00eancias:<\/strong><\/li>\n<\/ol>\n<pre><code># Instalar EPEL (Extra Packages for Enterprise Linux)\nsudo dnf install -y epel-release\n\n# Instalar depend\u00eancias para adicionar reposit\u00f3rios\nsudo dnf install -y dnf-plugins-core curl\n<\/code><\/pre>\n<ol start=\"2\">\n<li><strong>Adicione o reposit\u00f3rio oficial da OISF:<\/strong><\/li>\n<\/ol>\n<pre><code># Baixar e instalar o pacote de configura\u00e7\u00e3o do reposit\u00f3rio OISF para RHEL 9\ncurl -fsSL https:\/\/packages.suricata.io\/oisf.repo | sudo tee \/etc\/yum.repos.d\/suricata.repo\n\n# Atualizar cache do DNF\nsudo dnf makecache\n<\/code><\/pre>\n<ol start=\"3\">\n<li><strong>Instale o Suricata:<\/strong><\/li>\n<\/ol>\n<pre><code># Instalar o Suricata\nsudo dnf install -y suricata\n<\/code><\/pre>\n<ol start=\"4\">\n<li><strong>Verifique a instala\u00e7\u00e3o e habilite o servi\u00e7o para iniciar no boot:<\/strong><\/li>\n<\/ol>\n<pre><code># Verificar vers\u00e3o\nsuricata -V\n\n# Habilitar o servi\u00e7o systemd (ainda n\u00e3o iniciaremos)\nsudo systemctl enable suricata\n<\/code><\/pre>\n<p>Sa\u00edda esperada do comando <strong>suricata -V<\/strong>:<\/p>\n<pre><code class=\"output\">Suricata version 7.0.6 RELEASE\n<\/code><\/pre>\n<p>Agora que o Suricata est\u00e1 instalado em ambas as plataformas, prosseguiremos para a etapa mais cr\u00edtica: a configura\u00e7\u00e3o fina do mecanismo de detec\u00e7\u00e3o.<\/p>\n<h3>Configura\u00e7\u00e3o Detalhada do suricata.yaml<\/h3>\n<p>\nO arquivo <strong>\/etc\/suricata\/suricata.yaml<\/strong> \u00e9 o centro de controle do Suricata. Com centenas de diretivas, ele define como o motor captura pacotes, quais redes monitorar, como processar threads, quais regras carregar e como gerar logs. Mostraremos aqui as se\u00e7\u00f5es essenciais que voc\u00ea precisa dominar para uma implementa\u00e7\u00e3o de produ\u00e7\u00e3o, com coment\u00e1rios linha a linha. Recomendamos abrir o arquivo completo em um editor enquanto l\u00ea esta se\u00e7\u00e3o, pois faremos refer\u00eancia a trechos espec\u00edficos.\n<\/p>\n<p>\n<strong>Estrutura do arquivo (trechos principais com explica\u00e7\u00f5es):<\/strong>\n<\/p>\n<pre><code># ==================== Configura\u00e7\u00e3o do Suricata ====================\n# Este \u00e9 um subconjunto das diretivas mais importantes.\n# O arquivo completo encontra-se em \/etc\/suricata\/suricata.yaml\n\n# 1. Vari\u00e1veis de ambiente: definem faixas de rede usadas em regras\nvars:\n  # Endere\u00e7os protegidos (sua rede interna)\n  address-groups:\n    HOME_NET: \"[192.168.0.0\/16,10.0.0.0\/8,172.16.0.0\/12]\"\n    EXTERNAL_NET: \"!$HOME_NET\"       # Tudo que n\u00e3o for HOME_NET\n    HTTP_SERVERS: \"$HOME_NET\"\n    SMTP_SERVERS: \"$HOME_NET\"\n    SQL_SERVERS: \"$HOME_NET\"\n    DNS_SERVERS: \"$HOME_NET\"\n    TELNET_SERVERS: \"$HOME_NET\"\n    AIM_SERVERS: \"$EXTERNAL_NET\"\n  # Portas de rede para servi\u00e7os\n  port-groups:\n    HTTP_PORTS: \"80\"\n    SHELLCODE_PORTS: \"!80\"\n    ORACLE_PORTS: 1521\n    SSH_PORTS: 22\n\n# 2. Configura\u00e7\u00e3o de threads e detec\u00e7\u00e3o\nthreading:\n  set-cpu-affinity: yes               # Vincula threads a CPUs espec\u00edficas\n  cpu-affinity:\n    - management-cpu-set:\n        cpu: [ 0 ]                     # CPU para threads de gerenciamento\n      worker-cpu-set:\n        cpu: [ 1,2,3 ]                # CPUs para workers (modo workers)\n        mode: \"exclusive\"             # Threads n\u00e3o compartilham CPU\n  detect-thread-ratio: 1.0            # Propor\u00e7\u00e3o de threads de detec\u00e7\u00e3o\n\n# 3. Modo de captura de pacotes (AF_PACKET para alta performance)\naf-packet:\n  - interface: eth0\n    # N\u00famero de workers de captura (threads que recebem pacotes)\n    threads: 3\n    # Modo cluster para balancear pacotes entre workers\n    cluster-id: 99\n    cluster-type: cluster_flow         # Balanceia por fluxo (5-tupla)\n    defrag: yes\n    use-mmap: yes                     # Mapeamento em mem\u00f3ria para zerocopy\n    tpacket-v3: yes                   # Usar TPACKET_V3 (mais eficiente)\n    ring-size: 300000                 # Tamanho do buffer de anel (pacotes)\n\n# 4. Motor de detec\u00e7\u00e3o\ndetect:\n  profile: high                       # Perfil de detec\u00e7\u00e3o (low, medium, high)\n  fast-pattern: yes\n  sgh-mpm-context: full              # Otimiza\u00e7\u00e3o de busca de padr\u00f5es\n\n# 5. Sa\u00eddas e logging\noutputs:\n  # Sa\u00edda JSON (EVE) - altamente recomendado\n  - eve-log:\n      enabled: yes\n      filetype: regular\n      filename: eve.json\n      types:\n        - alert                        # Alertas de detec\u00e7\u00e3o\n        - http                         # Transa\u00e7\u00f5es HTTP\n        - dns                          # Consultas DNS\n        - tls                          # Handshakes TLS (certificados, JA3)\n        - ssh                          # Conex\u00f5es SSH\n        - flow                         # Metadados de fluxos\n        - fileinfo                     # Arquivos extra\u00eddos do tr\u00e1fego\n  # Log de alertas simplificado (fast log)\n  - fast:\n      enabled: yes\n      filename: fast.log\n      append: yes\n  # Estat\u00edsticas de performance\n  - stats:\n      enabled: yes\n      interval: 60                     # A cada 60 segundos\n      totals: yes                      # Acumula totais desde in\u00edcio\n<\/code><\/pre>\n<p>\nA se\u00e7\u00e3o <strong>af-packet<\/strong> merece aten\u00e7\u00e3o especial. O <strong>cluster-id<\/strong> e <strong>cluster-type: cluster_flow<\/strong> instruem o kernel a distribuir pacotes entre os threads de captura baseando-se no hash do fluxo (IP de origem\/destino, portas, protocolo), garantindo que todos os pacotes de uma mesma conex\u00e3o sejam processados pelo mesmo worker \u2014 essencial para an\u00e1lise de estado de protocolo. O uso de <strong>tpacket-v3<\/strong> e <strong>use-mmap<\/strong> reduz drasticamente a c\u00f3pia de mem\u00f3ria entre kernel space e user space, minimizando a perda de pacotes. Em laborat\u00f3rios da JRT Technology Solutions, alcan\u00e7amos velocidades de captura de 10 Gbps com menos de 0.01% de perda usando essas configura\u00e7\u00f5es em hardware adequado.\n<\/p>\n<p>\n<strong>Nota sobre IPS inline:<\/strong> Se deseja operar em modo IPS (dropando pacotes maliciosos), voc\u00ea precisar\u00e1 configurar o Suricata para trabalhar em conjunto com o firewall via <strong>NFQUEUE<\/strong>. Nesse caso, a se\u00e7\u00e3o de captura mudaria para algo como:\n<\/p>\n<pre><code>nfqueue:\n  mode: accept\n  repeat: 1\n  route-queue: 1\n  batchcount: 20\n  fail-open: yes          # Libera tr\u00e1fego se Suricata falhar\n<\/code><\/pre>\n<p>Abordaremos o modo IPS com detalhes pr\u00e1ticos na se\u00e7\u00e3o de <strong>Boas Pr\u00e1ticas e Dicas Avan\u00e7adas<\/strong>.<\/p>\n<h3>Verificando a Instala\u00e7\u00e3o e Testando a Configura\u00e7\u00e3o<\/h3>\n<p>\nAntes de colocar o Suricata em produ\u00e7\u00e3o, \u00e9 obrigat\u00f3rio validar que a configura\u00e7\u00e3o est\u00e1 sintaticamente correta e que o motor consegue inicializar sem erros. O Suricata oferece um modo de teste seco que carrega todas as regras, configura os mecanismos de captura e sai, reportando qualquer problema.\n<\/p>\n<p><strong>Comando de teste de configura\u00e7\u00e3o:<\/strong><\/p>\n<pre><code># Testar configura\u00e7\u00e3o sem iniciar a captura\nsudo suricata -T -c \/etc\/suricata\/suricata.yaml -v\n<\/code><\/pre>\n<p>Par\u00e2metros:<\/p>\n<ul>\n<li><strong>-T<\/strong>: Testa a configura\u00e7\u00e3o e as regras, depois sai.<\/li>\n<li><strong>-c \/etc\/suricata\/suricata.yaml<\/strong>: Especifica o caminho do arquivo de configura\u00e7\u00e3o.<\/li>\n<li><strong>-v<\/strong>: Modo verboso, para ver detalhes do carregamento.<\/li>\n<\/ul>\n<p>Sa\u00edda esperada de sucesso:<\/p>\n<pre><code class=\"output\">Info: conf: Running in test mode, not starting engine.\nInfo: suricata: This is Suricata version 7.0.6 RELEASE running in SYSTEM mode\nInfo: cpu: Setting affinity management to CPU 0\nInfo: cpu: Setting affinity worker to CPU 1,2,3\nInfo: suricata: Running suricata under test mode\nInfo: suricata: Setting engine mode to IDS mode by default\nWarn: detect: No rules loaded from \/var\/lib\/suricata\/rules\/suricata.rules\nInfo: pcap: No physical capture interface specified, using default 'eth0'\nInfo: RunMode: AF_PACKET picked as capture method\nInfo: AF_PACKET: using cluster_flow on iface eth0 with cluster-id 99\nInfo: All 3 packet processing threads, 3 management threads initialized, engine started.\nInfo: Signal Received: SIGUSR2\nInfo: cleaning up signature grouping structure... complete\nInfo: suricata: Test mode exit cleanly.\n<\/code><\/pre>\n<p>A aus\u00eancia de erros fatais (<em>Error<\/em>) indica que a configura\u00e7\u00e3o \u00e9 v\u00e1lida. O aviso sobre regras n\u00e3o carregadas \u00e9 esperado, pois ainda n\u00e3o baixamos o conjunto de regras padr\u00e3o.<\/p>\n<p><strong>Verificar se o servi\u00e7o systemd est\u00e1 corretamente configurado:<\/strong><\/p>\n<pre><code># Verificar status do servi\u00e7o (deve estar parado)\nsudo systemctl status suricata\n\n# Verificar se as vari\u00e1veis de ambiente do servi\u00e7o apontam para as interfaces corretas\nsudo systemctl cat suricata\n<\/code><\/pre>\n<h3>Gerenciamento de Regras com suricata-update<\/h3>\n<p>\nO Suricata sem regras \u00e9 como um carro sem combust\u00edvel. O conjunto padr\u00e3o de regras \u00e9 fornecido pela comunidade <strong>Emerging Threats<\/strong> (ET Open) e pela pr\u00f3pria OISF. Utilizamos a ferramenta <strong>suricata-update<\/strong>, inclu\u00edda na instala\u00e7\u00e3o, para baixar, atualizar e gerenciar regras facilmente.\n<\/p>\n<ol>\n<li><strong>Atualizar o cache de regras e baixar o conjunto padr\u00e3o:<\/strong><\/li>\n<\/ol>\n<pre><code># Executar suricata-update (primeira execu\u00e7\u00e3o)\nsudo suricata-update\n<\/code><\/pre>\n<pre><code class=\"output\">Downloading Emerging Threats Open ruleset...\nProcessing downloaded rules...\nMerging with local rules...\nSuccessfully merged 35678 rules.\nWriting rules to \/var\/lib\/suricata\/rules\/suricata.rules\n<\/code><\/pre>\n<ol start=\"2\">\n<li><strong>Verificar o arquivo de regras gerado:<\/strong><\/li>\n<\/ol>\n<pre><code># Listar primeiras linhas das regras baixadas\nhead -20 \/var\/lib\/suricata\/rules\/suricata.rules\n<\/code><\/pre>\n<ol start=\"3\">\n<li><strong>Configurar atualiza\u00e7\u00e3o autom\u00e1tica (cron job ou timer systemd):<\/strong><\/li>\n<\/ol>\n<pre><code># O pacote instalou um timer systemd para atualiza\u00e7\u00e3o di\u00e1ria (opcional)\nsudo systemctl enable suricata-update.timer\nsudo systemctl start suricata-update.timer\n<\/code><\/pre>\n<ol start=\"4\">\n<li><strong>Habilitar regras espec\u00edficas desativando categorias indesejadas:<\/strong><\/li>\n<\/ol>\n<pre><code># Exemplo: desabilitar regras de protocolo \"chat\", \"games\"\nsudo suricata-update disable-conf \/etc\/suricata\/disable.conf\nsudo suricata-update\n<\/code><\/pre>\n<p>Voc\u00ea pode criar arquivos <strong>\/etc\/suricata\/enable.conf<\/strong> e <strong>disable.conf<\/strong> para controlar quais SIDs (identificadores de regras) s\u00e3o ativados. Isso \u00e9 \u00fatil para reduzir falsos positivos em ambientes espec\u00edficos.<\/p>\n<h3>Executando o Suricata em Modo IDS e Interpretando os Logs<\/h3>\n<p>\nCom a configura\u00e7\u00e3o validada e as regras carregadas, podemos iniciar o Suricata em modo IDS ao vivo. Escolhemos uma interface de rede para monitoramento \u2014 de prefer\u00eancia uma interface que receba tr\u00e1fego espelhado (port mirror\/SPAN) ou uma bridge transparente. Neste exemplo, usaremos <strong>eth1<\/strong> como interface de monitoramento.\n<\/p>\n<ol>\n<li><strong>Parar o servi\u00e7o padr\u00e3o (se estiver rodando) e iniciar manualmente com configura\u00e7\u00e3o personalizada:<\/strong><\/li>\n<\/ol>\n<pre><code># Certifique-se de que o servi\u00e7o systemd est\u00e1 parado\nsudo systemctl stop suricata\n\n# Iniciar Suricata em modo IDS na interface eth1\nsudo suricata -c \/etc\/suricata\/suricata.yaml -i eth1 -D -v\n<\/code><\/pre>\n<ul>\n<li><strong>-i eth1<\/strong>: Interface de captura.<\/li>\n<li><strong>-D<\/strong>: Executa como daemon em segundo plano.<\/li>\n<li><strong>-v<\/strong>: Verboso (pode omitir em produ\u00e7\u00e3o).<\/li>\n<\/ul>\n<p>Para verificar se o Suricata est\u00e1 realmente capturando e gerando alertas, podemos gerar tr\u00e1fego malicioso de teste ou simplesmente ver o log fast.log.<\/p>\n<ol start=\"2\">\n<li><strong>Acompanhar os logs em tempo real:<\/strong><\/li>\n<\/ol>\n<pre><code># Visualizar alertas em tempo real\nsudo tail -f \/var\/log\/suricata\/fast.log\n\n# Em outro terminal, gerar um alerta de teste (ex: regra ICMP)\nping -c 3 8.8.8.8\n<\/code><\/pre>\n<p>Sa\u00edda esperada no <strong>fast.log<\/strong> se houver regras para ICMP Echo Request:<\/p>\n<pre><code class=\"output\">08\/03\/2026-15:32:01.123456  [**] [1:1000001:0] ICMP Echo Request Detected [**] [Classification: Misc activity] [Priority: 3] {ICMP} 192.168.1.100:8 -> 8.8.8.8:0\n<\/code><\/pre>\n<p>\nO log <strong>eve.json<\/strong> conter\u00e1 a mesma informa\u00e7\u00e3o em formato JSON com riqueza de detalhes, incluindo metadados de fluxo, informa\u00e7\u00f5es de protocolo e muito mais. Utilize <strong>jq<\/strong> para filtrar e processar esses dados:\n<\/p>\n<pre><code>sudo tail -f \/var\/log\/suricata\/eve.json | jq 'select(.event_type==\"alert\")'\n<\/code><\/pre>\n<h3>Erros Comuns e Como Resolver<\/h3>\n<p>\nDurante a implanta\u00e7\u00e3o do Suricata, alguns erros s\u00e3o recorrentes. Abaixo listamos os mais frequentes em nossa experi\u00eancia na JRT Technology Solutions, com diagn\u00f3stico e solu\u00e7\u00e3o.\n<\/p>\n<ul>\n<li>\n        <strong>Erro: &#8220;AF_PACKET: Failed to setup AF_PACKET capture: ioctl: No such device&#8221;<\/strong><br \/>\n        <em>Causa:<\/em> A interface especificada n\u00e3o existe ou o nome est\u00e1 incorreto.<br \/>\n        <em>Sintoma:<\/em> O Suricata falha ao iniciar com mensagem de dispositivo n\u00e3o encontrado.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Liste as interfaces dispon\u00edveis com <strong>ip link show<\/strong> e verifique o nome exato. Ajuste a diretiva <strong>interface:<\/strong> no suricata.yaml.\n    <\/li>\n<li>\n        <strong>Erro: &#8220;Permission denied opening \/var\/log\/suricata\/eve.json&#8221;<\/strong><br \/>\n        <em>Causa:<\/em> O usu\u00e1rio que tenta executar o Suricata n\u00e3o tem permiss\u00e3o de escrita no diret\u00f3rio de logs (geralmente ao rodar sem sudo ou com usu\u00e1rio sem grupo <strong>suricata<\/strong>).<br \/>\n        <em>Sintoma:<\/em> Suricata inicia mas n\u00e3o gera arquivos de log; mensagens de erro nos logs do sistema.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Execute o Suricata com <strong>sudo<\/strong> ou adicione seu usu\u00e1rio ao grupo <strong>suricata<\/strong> (<strong>sudo usermod -a -G suricata $USER<\/strong>) e ajuste as permiss\u00f5es do diret\u00f3rio com <strong>sudo chown -R suricata:suricata \/var\/log\/suricata<\/strong>.\n    <\/li>\n<li>\n        <strong>Erro: &#8220;Warn: detect: No rules loaded from \/var\/lib\/suricata\/rules\/suricata.rules&#8221;<\/strong><br \/>\n        <em>Causa:<\/em> Arquivo de regras n\u00e3o existe ou est\u00e1 vazio.<br \/>\n        <em>Sintoma:<\/em> Suricata inicia, mas nenhum alerta \u00e9 gerado, e o log mostra aus\u00eancia de regras.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Execute <strong>sudo suricata-update<\/strong> para baixar as regras e verifique se o caminho em <strong>default-rule-path:<\/strong> no suricata.yaml corresponde ao arquivo gerado.\n    <\/li>\n<li>\n        <strong>Erro: &#8220;Performance: high packet loss (50%+) detectada no stats.log&#8221;<\/strong><br \/>\n        <em>Causa:<\/em> Workers de captura insuficientes, buffer de anel pequeno ou CPU sobrecarregada.<br \/>\n        <em>Sintoma:<\/em> O arquivo <strong>stats.log<\/strong> mostra valores altos de <strong>capture.kernel_drops<\/strong>.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Aumente o n\u00famero de threads em <strong>af-packet<\/strong>, ajuste <strong>ring-size<\/strong> para 300000 ou mais, garanta que o <strong>cluster-type<\/strong> esteja como <strong>cluster_flow<\/strong> e considere usar <strong>workers<\/strong> em vez de <strong>autofp<\/strong>. Monitore com <strong>suricata &#8211;dump-stats<\/strong>.\n    <\/li>\n<li>\n        <strong>Erro: &#8220;NFQUEUE: Failed to bind to queue 0&#8221;<\/strong><br \/>\n        <em>Causa:<\/em> Ao tentar rodar em modo IPS, a fila NFQUEUE n\u00e3o foi configurada ou o m\u00f3dulo <strong>nfnetlink_queue<\/strong> n\u00e3o est\u00e1 carregado.<br \/>\n        <em>Sintoma:<\/em> Suricata sai com erro ao usar configura\u00e7\u00e3o <strong>nfqueue<\/strong>.<br \/>\n        <em>Solu\u00e7\u00e3o:<\/em> Certifique-se de que o m\u00f3dulo est\u00e1 carregado (<strong>sudo modprobe nfnetlink_queue<\/strong>) e que as regras de iptables\/nftables encaminham tr\u00e1fego para a queue (ex: <strong>sudo iptables -I FORWARD -j NFQUEUE &#8211;queue-num 0<\/strong>).\n    <\/li>\n<\/ul>\n<h3>Boas Pr\u00e1ticas e Dicas Avan\u00e7adas com Suricata<\/h3>\n<p>\nAp\u00f3s dominar a instala\u00e7\u00e3o e a configura\u00e7\u00e3o b\u00e1sica, voc\u00ea pode levar seu IDS\/IPS a um n\u00edvel de efici\u00eancia operacional muito superior. Aqui est\u00e3o pr\u00e1ticas que aplicamos rotineiramente nos projetos da JRT Technology Solutions.\n<\/p>\n<p>\n<strong>1. Ajuste de afinidade de CPU e isolamento de threads:<\/strong> Use <strong>set-cpu-affinity: yes<\/strong> e especifique cores dedicados para workers. Em sistemas NUMA, garanta que cada worker e sua fila de captura estejam no mesmo n\u00f3 NUMA para evitar lat\u00eancia de acesso remoto \u00e0 mem\u00f3ria. Isso pode ser feito com <strong>numactl<\/strong> ou configurando <strong>pinning<\/strong> no yaml.\n<\/p>\n<p>\n<strong>2. Integra\u00e7\u00e3o com o Elastic Stack (ELK):<\/strong> O formato <strong>eve.json<\/strong> \u00e9 nativamente suportado pelo Filebeat e Logstash. Envie os logs para o Elasticsearch e crie dashboards no Kibana para monitorar alertas, transa\u00e7\u00f5es DNS, TLS e HTTP em tempo real. Essa stack transforma o Suricata em uma verdadeira plataforma SOC.\n<\/p>\n<p>\n<strong>3. Regras customizadas para amea\u00e7as espec\u00edficas:<\/strong> Embora as regras Emerging Threats cubram uma ampla gama de ataques, voc\u00ea pode criar suas pr\u00f3prias assinaturas no arquivo <strong>\/etc\/suricata\/rules\/local.rules<\/strong>. Exemplo: alertar sobre acesso a um servidor interno espec\u00edfico fora do hor\u00e1rio comercial. Use a sintaxe de regras do Suricata (similar \u00e0 do Snort) e recarregue sem interrup\u00e7\u00e3o com <strong>sudo suricatasc -c reload-rules<\/strong>.\n<\/p>\n<p>\n<strong>4. Modo IPS inline para bloqueio ativo:<\/strong> Configure o Suricata para atuar como IPS combinando-o com <strong>iptables NFQUEUE<\/strong>. O tr\u00e1fego \u00e9 passado para o Suricata, que decide se aceita ou descarta o pacote. Importante: use a op\u00e7\u00e3o <strong>fail-open: yes<\/strong> para que, em caso de falha do processo Suricata, o tr\u00e1fego n\u00e3o seja interrompido. Essa configura\u00e7\u00e3o exige cuidados com performance, pois adiciona lat\u00eancia.\n<\/p>\n<p>\n<strong>5. Monitoramento de performance cont\u00ednuo:<\/strong> Ative o m\u00f3dulo <strong>stats<\/strong> no suricata.yaml e colete as m\u00e9tricas periodicamente. Use ferramentas como <strong>Prometheus<\/strong> com <strong>suricata_exporter<\/strong> para visualizar taxas de pacotes, perdas e uso de CPU, permitindo identificar gargalos antes que causem perda de eventos.\n<\/p>\n<h3>Resumo da Aula 26<\/h3>\n<p>\nNesta aula de n\u00edvel avan\u00e7ado, transformamos o <strong>Suricata<\/strong> de um simples conceito em uma instala\u00e7\u00e3o de IDS\/IPS robusta e otimizada. Come\u00e7amos compreendendo a arquitetura multi-thread que diferencia o Suricata no mercado, passamos pela instala\u00e7\u00e3o passo a passo em distribui\u00e7\u00f5es Debian e RHEL, detalhamos o arquivo de configura\u00e7\u00e3o <strong>suricata.yaml<\/strong> com suas se\u00e7\u00f5es mais cr\u00edticas, aprendemos a gerenciar regras com o <strong>suricata-update<\/strong> e realizamos testes de valida\u00e7\u00e3o essenciais. Abordamos a execu\u00e7\u00e3o em modo IDS, interpreta\u00e7\u00e3o de logs e, crucialmente, a solu\u00e7\u00e3o dos erros mais comuns encontrados no mundo real.\n<\/p>\n<p>\nOs profissionais da JRT Technology Solutions empregam exatamente esses procedimentos para implementar solu\u00e7\u00f5es de seguran\u00e7a de rede que protegem dados sens\u00edveis e garantem conformidade regulat\u00f3ria. Lembre-se: um IDS\/IPS \u00e9 t\u00e3o bom quanto sua configura\u00e7\u00e3o e as regras que o alimentam. Mantenha suas regras atualizadas, monitore a performance constantemente e ajuste os par\u00e2metros de threading conforme a carga.\n<\/p>\n<p>\nA tabela abaixo re\u00fane os comandos essenciais utilizados ao longo da aula para sua refer\u00eancia r\u00e1pida:\n<\/p>\n<table border=\"1\" style=\"border-collapse: collapse; width: 100%;\">\n<thead>\n<tr>\n<th style=\"padding: 8px; background-color: #f2f2f2;\"><strong>Comando<\/strong><\/th>\n<th style=\"padding: 8px; background-color: #f2f2f2;\"><strong>Descri\u00e7\u00e3o<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo apt install -y suricata<\/strong><\/td>\n<td style=\"padding: 8px;\">Instala o Suricata via repo OISF no Ubuntu\/Debian<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo dnf install -y suricata<\/strong><\/td>\n<td style=\"padding: 8px;\">Instala no Rocky Linux 9 \/ RHEL 9<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo suricata -T -c \/etc\/suricata\/suricata.yaml -v<\/strong><\/td>\n<td style=\"padding: 8px;\">Testa a configura\u00e7\u00e3o sem iniciar o motor<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo suricata-update<\/strong><\/td>\n<td style=\"padding: 8px;\">Baixa e atualiza o conjunto de regras Emerging Threats<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo suricata -c \/etc\/suricata\/suricata.yaml -i eth1 -D<\/strong><\/td>\n<td style=\"padding: 8px;\">Inicia o Suricata em modo IDS como daemon na interface eth1<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo tail -f \/var\/log\/suricata\/eve.json | jq<\/strong><\/td>\n<td style=\"padding: 8px;\">Acompanha logs JSON em tempo real com filtro<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 8px;\"><strong>sudo suricatasc -c reload-rules<\/strong><\/td>\n<td style=\"padding: 8px;\">Recarrega regras sem interromper a captura<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>\nNa pr\u00f3xima aula (Aula 27), mergulharemos na <strong>Integra\u00e7\u00e3o de Suricata com Elastic Stack e Grafana \u2014 Dashboards de Seguran\u00e7a Operacional<\/strong>. Voc\u00ea aprender\u00e1 a construir um pipeline completo de monitoramento que transforma eventos brutos em intelig\u00eancia acion\u00e1vel, fechando o ciclo de detec\u00e7\u00e3o e resposta. Ative o modo IPS inline em um cen\u00e1rio controlado, explore as regras baixadas e revise o suricata.yaml \u2014 o dom\u00ednio dessa ferramenta \u00e9 um diferencial poderoso na carreira de qualquer especialista em Seguran\u00e7a Linux.\n<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Quer aprender na pr\u00e1tica com especialistas?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions oferece treinamentos e implementa\u00e7\u00e3o de Seguran\u00e7a Linux para equipes corporativas.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Tenho%20interesse%20no%20treinamento%20de%20Seguran%C3%A7a%20Linux.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!<\/p>\n","protected":false},"author":1,"featured_media":2003,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[8],"tags":[782,1043,1044,3146,22,778],"class_list":["post-2004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-deteccao-de-intrusoes","tag-ids","tag-ips","tag-multi-threading","tag-seguranca-de-rede","tag-suricata"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-03T21:13:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-03T21:13:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#blogposting\",\"name\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada - BLOG - JRT Technology Solutions\",\"headline\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785791625872.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada\"},\"datePublished\":\"2026-08-03T18:13:52-03:00\",\"dateModified\":\"2026-08-03T18:13:52-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, detec\\u00e7\\u00e3o de intrus\\u00f5es, IDS, IPS, multi-threading, seguran\\u00e7a de rede, Suricata\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#listItem\",\"name\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#listItem\",\"position\":3,\"name\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/\",\"name\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada - BLOG - JRT Technology Solutions\",\"description\":\"Descubra como configurar o Suricata, um IDS\\\/IPS de alta performance, em nossa Aula 26 de Seguran\\u00e7a Linux. Aprenda sobre multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1785791625872.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"Aula 26: Suricata \\u2014 IDS\\\/IPS de alta performance com multi-thread e detec\\u00e7\\u00e3o avan\\u00e7ada\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/03\\\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\\\/#mainImage\"},\"datePublished\":\"2026-08-03T18:13:52-03:00\",\"dateModified\":\"2026-08-03T18:13:52-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions","description":"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#blogposting","name":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions","headline":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785791625872.jpg","width":1440,"height":1024,"caption":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada"},"datePublished":"2026-08-03T18:13:52-03:00","dateModified":"2026-08-03T18:13:52-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, detec\u00e7\u00e3o de intrus\u00f5es, IDS, IPS, multi-threading, seguran\u00e7a de rede, Suricata"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#listItem","name":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#listItem","position":3,"name":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/","name":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions","description":"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1785791625872.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#mainImage","width":1440,"height":1024,"caption":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/#mainImage"},"datePublished":"2026-08-03T18:13:52-03:00","dateModified":"2026-08-03T18:13:52-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions","og:description":"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-03T21:13:52+00:00","article:modified_time":"2026-08-03T21:13:52+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada - BLOG - JRT Technology Solutions","twitter:description":"Descubra como configurar o Suricata, um IDS\/IPS de alta performance, em nossa Aula 26 de Seguran\u00e7a Linux. Aprenda sobre multi-thread e detec\u00e7\u00e3o avan\u00e7ada!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2004","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-03 21:14:56","updated":"2026-08-03 21:14:56","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"Aula 26: Suricata \u2014 IDS\/IPS de alta performance com multi-thread e detec\u00e7\u00e3o avan\u00e7ada","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/03\/aula-26-suricata-idsips-de-alta-performance-com-multi-thread\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2004"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2003"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}