Se o HLBR detectou, ele também bloqueou. Um Snort lhe ajudaria a criar mais regras, apesar de dar muito falso positivo.
[]s Eriberto - www.eriberto.pro.br Moisés de Oliveira escreveu: > estou com uma duvida aqui, instalei o hlbr onde trabalho, analisando o > log "hlbr.log", tem um trafego intenso como "webattacks-6-re" direto > no meu servidor onde esta hospedado o portal daqui. sao varios ips > diferentes atacando sempre o mesmo ip (portal). qual a > orientacao nesse caso. Seria ideal instalar um snort? Ou outra coisa > parecida. > --------------------------------------------------------------------- Esta lista não admite a abordagem de outros assuntos que não estejam ligados ao IPS HLBR. Quem insistir em não seguir esta regra será moderado sem prévio aviso. --------------------------------------------------------------------- Sair da lista: [EMAIL PROTECTED] --------------------------------------------------------------------- Esta lista é moderada de acordo com o previsto em http://www.listas-discussao.cjb.net --------------------------------------------------------------------- Servidor Newsgroup da lista: news.gmane.org Grupo: gmane.comp.security.ids.hlbr --------------------------------------------------------------------- HLBR no Orkut: http://www.orkut.com/Community.aspx?cmm=16263377 --------------------------------------------------------------------- Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/hlbr/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
