Hinweis: Das Forum wird geschlossen! Neue Registrierungen sind nicht mehr möglich!

 Zurück zu Pro-Linux   Foren-Übersicht   FAQ     Suchen    Mitgliederliste
Snort in Verbindung mit einer firewalll

 
Neuen Beitrag schreiben   Auf Beitrag antworten    Pro-Linux Foren-Übersicht -> Netzwerk
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Pat...
Gast





BeitragVerfasst am: 21. Apr 2004 15:46   Titel: Snort in Verbindung mit einer firewalll

Hello@all
mich würde es interessieren ob man Snort auch so konfigurieren kann das man angriffe mit einer dahinter stehenden FW blocken kann..
als beispiel:

Das IDS entdeckt einen angriff -> leitet die ip mit einem spezifizierten header an die FW die wiederum blockt die IP dann für 10 min.

hat jemand damit schon erfahrung??? oder hat snort sogar ein plugin das so etwas und mehr kann??

THX Wink
 

Cheersmichael
Gast





BeitragVerfasst am: 22. Apr 2004 9:06   Titel:

Ja geht. Zu faul zum Googlen?

http://www.google.com/search?hl=de&ie=UTF-8&oe=UTF-8&q=snort+block+ip&btnG=Suche

erster Hit

http://www.chaotic.org/guardian/

Cheers

Michael
 

Gast






BeitragVerfasst am: 22. Apr 2004 10:43   Titel:

na zu faul zum lesen??
das mit den ip blocken war nur ein beispiel nicht die gesammte antwort
 

Cheers Michael
Gast





BeitragVerfasst am: 22. Apr 2004 13:38   Titel:

Anonymous hat folgendes geschrieben::
na zu faul zum lesen??
das mit den ip blocken war nur ein beispiel nicht die gesammte antwort


Häh? Und dann noch nicht mal der Frager?

Wie auch immer. Ick nehm dann mal an die Hand. In

http://www.chaotic.org/guardian/

taucht das Schlüsselwort für weitere Informationen auf: Active Response

also:

http://www.google.com/search?hl=de&ie=UTF-8&oe=UTF-8&q=Active+Response+Snort&btnG=Suche

dort findet sich schnell, daß Snort in Verbindung mit flexresp genau sowas realisiert, wie auch der o.g. Guardian.

Erfahrungen dazu dann bitte zu einer der Möglichkeiten anfragen. (Weitere über o.g. Google-Link)

Cheers

Michael
 

CheersMichael
Gast





BeitragVerfasst am: 22. Apr 2004 13:55   Titel:

Snort PlugIN Active Response

Cheers

Michael
 

Beiträge vom vorherigen Thema anzeigen:   
     Pro-Linux Foren-Übersicht -> Netzwerk Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehen Sie zu:  

Powered by phpBB © phpBB Group
pro_linux Theme © 2004 by Mandaxy