On Sat, 2002-11-23 at 20:10, Mihai Tanasescu wrote: > > Am si eu o problema. Am instalat snort..observ ca face loguri destul de frumoase cu >scanurile dar nu are implementata si o functie care sa dea un iptables drop la ipu >care ma scaneaza. > Ce pot sa fac in cazul asta? > Ce program e capabil sa detecteze si sa si blocheze dinamic scanurile pe care le >primesc? >
potzi incerca BlockIt (pe la freshmeat.net il gasesti); analizeaza logurile si ia "decizii". vezi sa il configurezi atent. e un script perl. De asemenea ti-as recomanda modulul psd din netfilter - Port scan detection. -- George B. --- Pentru dezabonare, trimiteti mail la [EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/
