snort + iptables

Post Reply
Message
Author
frank

snort + iptables

#1 Post by frank »

Hallo,

wüsste jemand eine methode um snort + iptables so zu konfigurieren, dass jeglicher traffic zuerst an snort geleitet wird und danach die firewall erst eingreift. Ich würde am liebsten statistiken über meinen server anfertigen, wie oft welche angriffe gestartet wurden. Jedoch blocke ich mittels iptables sogut wie alles (default policy drop).

Mit freundlichen Grüßen Frank

frank

Re: snort + iptables

#2 Post by frank »

STOP! Ich nehme die Frage zurück :)

Da Snort libpcap benutzt und libpcap die Packete direkt beim Eintreffen am Interface kopiert, stöhren die IPTABLES-Rules überhaupt nicht. Denn die kommen erst danach zum Zuge.

MfG Frank

Michael

Re: snort + iptables

#3 Post by Michael »

Wer snort fährt, wird <!--http--><a href="http://acidlab.sourceforge.net/" target="_blank">ACID</a><!--url--> lieb haben.

Cheers

Michael

Post Reply