[FUG-BR] layer 7

Welkson Renny de Medeiros welkson em gmail.com
Quinta Agosto 2 16:34:30 BRT 2012


Em 2 de agosto de 2012 14:37, Anderson Alves de Albuquerque <
andersonaa em gmail.com> escreveu:

>  eu estou mais inclinado a usar snort com algum script que blueie, alguém
> tem alguma dica?
>
>
>

Procure por "Snort Inline" com IPFW.

A alguns anos usei o bloqueio automático ( "active response" ) do OSSEC (o
OSSEC analisa os logs do Snort e efetua o bloqueio no PF ou IPFW).

Welkson


Mais detalhes sobre a lista de discussão freebsd