Вообще задача стоит к серверу джанго прикрутить сурикату и всё это в виртуальной боксе. На сколько я понял сурикату нужно запускать отдельно, как VPN, чтоб она была буфера трафика между джанго и клиентом. Получается нужно сделать в настройках суриката поставить IP джанго, чтоб он слушал этот порт? Но я так и не нашёл где указывать IP, там только порты. Так же не понимаю как конфигурировать это в правилах, чтоб вывод об атаке приходил на джанго и там отображаелся. Везде написано насколько он гибок, но эта гибкость граничит со сложностью настройки. Хотя мне может просто не хватает хорошего понимания работы сетей.