On Sat, 2002-11-23 at 20:10, Mihai Tanasescu wrote:
> 
> Am si eu o problema. Am instalat snort..observ ca face loguri destul de frumoase cu 
>scanurile dar nu are implementata si o functie care sa dea un iptables drop la ipu 
>care ma scaneaza. 
> Ce pot sa fac in cazul asta?
> Ce program e capabil sa detecteze si sa si blocheze dinamic scanurile pe care le 
>primesc?
> 

potzi incerca BlockIt (pe la freshmeat.net il gasesti); analizeaza
logurile si ia "decizii". vezi sa il configurezi atent. e un script
perl.


De asemenea ti-as recomanda modulul psd din netfilter - Port scan
detection.

--
George B.


---
Pentru dezabonare, trimiteti mail la 
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui