Ano, to je vyborny system, uz jsem ho u snortu testoval, pomoci ip spoofingu se da celkem pekne pres noc nacpat do kernelu nekolik set tisic fw pravidel ;-).
Majitel takto pekne nakonfigurovaneho fw se pak rano divi, ze 'nebezi' firemni linka.
Názory k článku
Máte v sieti votrelca? (2)
Cohen (neregistrovaný)
14. 2. 2002 14:36
Nový
blokovani na zaklade prichoziho paketu
celé vlákno
Petr (neregistrovaný)
14. 2. 2002 18:45
Nový
Snort na FW
celé vláknoNo, prijde mi, ze Snort na fw, ktery chrani sit ze ktere se pristupuje jenom ven, tzn. LAN, kde neni www/mail server toho moc nenachyta, max. icmp a udp pokusy. Pokud se neco pousti do vnitrni site, na DMZ nebo bezi verejne pristupna, tj. neblokovana sluzba na fw, tak to je jina. A ted me jeste napadly utoky, ktere budou mit puvod na fw :o].

