From ff4aab81d36e21a918bd1ee040adc381490b6c14 Mon Sep 17 00:00:00 2001 From: Sophie Taylor Date: Tue, 8 Apr 2025 08:58:05 +1000 Subject: [PATCH] nixos/suricata: update rule source names; add update timer --- .../services/networking/suricata/default.nix | 18 +++++++++++++++--- 1 file changed, 15 insertions(+), 3 deletions(-) diff --git a/nixos/modules/services/networking/suricata/default.nix b/nixos/modules/services/networking/suricata/default.nix index 5473fc913ebc..0289e25048cc 100644 --- a/nixos/modules/services/networking/suricata/default.nix +++ b/nixos/modules/services/networking/suricata/default.nix @@ -117,15 +117,16 @@ in type = types.listOf types.str; # see: nix-shell -p suricata python3Packages.pyyaml --command 'suricata-update list-sources' default = [ + "abuse.ch/sslbl-blacklist" + "abuse.ch/sslbl-c2" + "abuse.ch/sslbl-ja3" "et/open" "etnetera/aggressive" "stamus/lateral" "oisf/trafficid" "tgreen/hunting" - "sslbl/ja3-fingerprints" - "sslbl/ssl-fp-blacklist" - "malsilo/win-malware" "pawpatrules" + "ptrules/open" ]; description = '' List of sources that should be enabled. @@ -197,6 +198,17 @@ in "d ${cfg.settings."default-rule-path"} 755 ${cfg.settings.run-as.user} ${cfg.settings.run-as.group}" ]; + systemd.timers = { + suricata-update = { + timerConfig = { + OnBootSec = lib.mkDefault "30s"; + OnUnitActiveSec = lib.mkDefault "24h"; + Persistent = true; + Unit = config.systemd.services.suricata-update.name; + }; + }; + }; + systemd.services = { suricata-update = { description = "Update Suricata Rules";