[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2005 ml@sikurezza.org
Soggetto: [ml] bloccare gli ip indesiderati [con snort]
Mittente: Igor Falcomata'
Data: Tue, 14 Jun 2005 21:53:01 +0200 (CEST)
Si, leggendo  il manuale del  prodotto o  usando una delle  tonnelate di
script che trovi in giro. Consigliabile  forse di meno (c'e' un apposito
thread di anni fa al riguardo e l'argomento saltuariamente salta fuori).

Thread  terminato,  salvo  suggerimenti, commentati  e  con  impressioni
d'uso, di tool & co.

thnx
Koba (moderatore)

----- Forwarded message from xxx -----
From: xxx
Subject: bloccare gli ip indesiderati
Date: Tue, 14 Jun 2005 09:02:26 +0200

salve,
sto utilizzando da un po' di tempo snort come sistema di intrusione
detection. A parte il "rumore di fondo", ormai quasi impossibile da
eliminare, ho pensato che sarebbe stata una buona idea bloccare
temporaneamente gli  indirizzi ip che stanno tentando di bucare la rete.
La mia idea e' quella di asscociare un evento (come l'esecuzione di uno
script) ad un alert di snort quando ad esempio viene rilevato un
portscan.
E' possibile fare qualcosa del genere?
grazie
xxx
----- End forwarded message -----




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005