[FUG-BR] layer 7
Welkson Renny de Medeiros
welkson em gmail.com
Quinta Agosto 2 16:34:30 BRT 2012
Em 2 de agosto de 2012 14:37, Anderson Alves de Albuquerque <
andersonaa em gmail.com> escreveu:
> eu estou mais inclinado a usar snort com algum script que blueie, alguém
> tem alguma dica?
>
>
>
Procure por "Snort Inline" com IPFW.
A alguns anos usei o bloqueio automático ( "active response" ) do OSSEC (o
OSSEC analisa os logs do Snort e efetua o bloqueio no PF ou IPFW).
Welkson
Mais detalhes sobre a lista de discussão freebsd