|
![]() |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Интересное ПО: snort2c - автоблокирование злоумышл..." | |
Сообщение от opennews ![]() | |
snort2c (http://people.hazent.com/~adl/snort2c/h_page/), работая в паре с IDS Snort (http://www.snort.org/), анализирует его вывод и блокирует атакующего используя OpenBSD PF. | |
Cообщить модератору | Наверх | ^ |
Оглавление |
Сообщения по теме | [Сортировка по времени, UBB] |
1. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от robin zlobin ![]() | |
а не опасно ли это... | |
Cообщить модератору | Наверх | ^ |
2. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от sds ![]() | |
опасно особено если, как у меня, вся работа идет через инет. Заблокирует нужные сервера -- на выходные - и полезешь в консоль | |
Cообщить модератору | Наверх | ^ |
3. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от Finch ![]() ![]() | |
Ну так можно ж время блокировки выставить. Во всяком случае в snort2pf такая опция была. | |
Cообщить модератору | Наверх | ^ |
![]() | |
4. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от Аноним ![]() ![]() | |
угу - и тебе вроде как не особо хорошо, да и злыдню не особо плохо. | |
Cообщить модератору | Наверх | ^ |
![]() | |
5. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от _Ale_ ![]() | |
Злоумышленник ставит в крон через каждые 5 мин скан твоих портов с подменой обратного ИП - и ему отлично, а тебе - геммор... | |
Cообщить модератору | Наверх | ^ |
![]() | |
16. "Злоумышленник в крон 5 мин - а ты раз в день " | |
Сообщение от Банзай ![]() ![]() | |
письмо провайдеру, канальному провайдеру и т.д. | |
Cообщить модератору | Наверх | ^ |
6. "OpenNews: Интересное ПО: snort2c - автоблокирование злоумышл..." | |
Сообщение от uldus ![]() | |
Можно делать проще. Вешаем на 22 и 23 порт скрипт который заносит в файервол все IP с которых было установлено TCP соединение :-) sshd биндим на другой порт. | |
Cообщить модератору | Наверх | ^ |
![]() | |
7. "OpenNews: Интересное ПО: snort2c - автоблокирование злоумышл..." | |
Сообщение от _Ale_ ![]() | |
а зачем скрипт? | |
Cообщить модератору | Наверх | ^ |
![]() | |
8. "OpenNews: Интересное ПО: snort2c - автоблокирование злоумышл..." | |
Сообщение от edwin ![]() ![]() | |
>Вешаем на 22 и 23 порт скрипт | |
Cообщить модератору | Наверх | ^ |
![]() | |
9. "OpenNews: Интересное ПО: snort2c - автоблокирование злоумышл..." | |
Сообщение от _Ale_ ![]() | |
>ipfw add 1500 drop log tcp from any to me 22 | |
Cообщить модератору | Наверх | ^ |
![]() | |
13. "OpenNews: Интересное ПО: snort2c - автоблокирование злоумышл..." | |
Сообщение от uldus ![]() | |
>>Вешаем на 22 и 23 порт скрипт | |
Cообщить модератору | Наверх | ^ |
10. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от edwin ![]() ![]() | |
Можно и на pf. | |
Cообщить модератору | Наверх | ^ |
![]() | |
11. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от Горыныч ![]() | |
Зачем лишние правила в фаерволе ? | |
Cообщить модератору | Наверх | ^ |
![]() | |
12. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от Горыныч ![]() | |
Пардон, имел в виду tcp wrapper | |
Cообщить модератору | Наверх | ^ |
![]() | |
14. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от edwin ![]() ![]() | |
> Зачем лишние правила в фаерволе ? | |
Cообщить модератору | Наверх | ^ |
15. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от неаноним ![]() ![]() | |
Чем это отличается от Snortsam + IPFilter? | |
Cообщить модератору | Наверх | ^ |
17. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от KAA ![]() ![]() | |
а кто нибудь занимался блокированием адресов при получении вирусованного емайла? например в связке postfix + amavis + clamav | |
Cообщить модератору | Наверх | ^ |
![]() | |
18. "Интересное ПО: snort2c - автоблокирование злоумышленников че..." | |
Сообщение от Cyclone ![]() ![]() | |
ИМХО неправильно это. Потому как заражённые письма вполне могут прити с "правильного" релея. А Вы его файрволлом собрались... | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |