--- Alejandro <[EMAIL PROTECTED]> wrote:
> Mi pregunta es: es posible decirle a Snort que
> monitoree, ademas de la
> HOME_NET, el propio firewall donde esta instalado
> que tiene IP publica
> ??? Seria me parece algo asi como usar Snort como
> HIDS (monitoreo de
> host) y NIDS (monitoreo de red) a la vez.
puedes correr sin problemas dos instancias de snort
que te permitan en una ( con cf diferentes )
monitorear como NIDS y otra como HIDS para tu
firewall.
El tema es que snort en la tarjeta que está haciendo
de snifer está conectado a tu red interna, por eso es
lo que está viendo en primera instancia. Pero
deacuerdo a la configuración y reglas que tengas vas a
ver todo lo que venga de afuera si es el caso.
Atentamente,
David Alonso De La Vega Tapage
____________________________________________________
Start your day with Yahoo! - make it your home page
http://www.yahoo.com/r/hs
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */
Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]