[FUG-BR] RES: layer7 no FreeBSD

2006-09-28 Por tôpico Suporte Planet Hardware
...

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Marcus Alves Grando
Enviada em: quinta-feira, 28 de setembro de 2006 15:58
Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Assunto: Re: [FUG-BR] layer7 no FreeBSD

snort + pf...

Google.

Abraços

Tiago Arnold (Suporte) - Pronto Micro wrote:
 Funciona no free?? como instalar e usar algum tutorial?
 []´s 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 
Marcus Alves Grando
marcus(at)corp.grupos.com.br  |  Grupos Internet S/A
   mnag(at)FreeBSD.org |  FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: layer7

2006-05-29 Por tôpico Patrick Tracanelli

 poderia se usar o snort_inline? via ports; security/snort_inline
 é bem falado\recomendado?
 []s

O snort_inline funciona muito bem, mas seu uso se limita a dropar ou nao 
os pacotes de acordo com sua assinatura tipo-snort. Pra classificar 
(digamos, jogar pra um pipe/altq) tem mesmo que ser snortsam.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: layer7

2006-05-24 Por tôpico Renato Frederick
E com os Bugs do iptables (desculpem, não quero levantar flame)...

Bom, você pode utilizar uma ferramenta excelente layer7  e que funciona
muito bem com ipfw:

Snort+snortsam.

Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada
7 e sem os incovenientes do iptables (sorry again)!

Fica aí a sugestão.






-
Renato Frederick
FreeBSD Brasil LTDA.
Fone: (31) 3281-9633
http://www.freebsdbrasil.com.br 
-
Modems de 2400 bps, por favor transitar pela pista da direita.
 

 -Mensagem original-
 De: [EMAIL PROTECTED] 
 [mailto:[EMAIL PROTECTED] Em nome de Fábio Gusmão
 Enviada em: quarta-feira, 24 de maio de 2006 11:08
 Para: Lista
 Assunto: [FUG-BR] layer7
 
 Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem 
 tipo layer7e tb por strings.. como o iptables já faz??? 
  
  
 Porque ainda não temos estas opções?
  
  
  
 Att
 Gusmão
 


smime.p7s
Description: S/MIME cryptographic signature
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: layer7

2006-05-24 Por tôpico Rafael Floriano Sousa Sales
Caso prefira o pf use o snort2pf  =)

-- 
Rafael Floriano Sousa Sales
Segurança da  Informação
Tompast IT Services
e-mail: [EMAIL PROTECTED]
+55-11-3207-2457
+55-11-8433-2281
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: layer7

2006-05-24 Por tôpico Vinicius de Azevedo
  -Mensagem original-
  De: freebsd-bounces
  Enviada em: quarta-feira, 24 de maio de 2006 11:08
  Para: fug-br
  Assunto: [FUG-BR] layer7
  
  Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem 
  tipo layer7e tb por strings.. como o iptables já faz??? 
   
   
  Porque ainda não temos estas opções?
   
   
   
  Att
  Gusmão
 
 --- reply ---
 From: frederick
 To: fug-br
 Subject: [FUG-BR] RES:  layer7
 Date: 2006-05-24 11:57:18
 --
 E com os Bugs do iptables (desculpem, não quero levantar flame)...
 
 Bom, você pode utilizar uma ferramenta excelente layer7  e que funciona
 muito bem com ipfw:
 
 Snort+snortsam.
 
 Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada
 7 e sem os incovenientes do iptables (sorry again)!
 
 Fica aí a sugestão.
 
 
 
 
 
 
 -
 Renato Frederick
 FreeBSD Brasil LTDA.

poderia se usar o snort_inline? via ports; security/snort_inline
é bem falado\recomendado?
[]s

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd