[FUG-BR] RES: layer7 no FreeBSD

2006-09-28 Por tôpico Suporte Planet Hardware
...

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Marcus Alves Grando
Enviada em: quinta-feira, 28 de setembro de 2006 15:58
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Assunto: Re: [FUG-BR] layer7 no FreeBSD

snort + pf...

Google.

Abraços

Tiago Arnold (Suporte) - Pronto Micro wrote:
> Funciona no free?? como instalar e usar algum tutorial?
> []´s 
> 
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 
Marcus Alves Grando
marcus(at)corp.grupos.com.br  |  Grupos Internet S/A
   mnag(at)FreeBSD.org |  FreeBSD.org
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: layer7

2006-05-29 Por tôpico Patrick Tracanelli

> poderia se usar o snort_inline? via ports; security/snort_inline
> é bem falado\recomendado?
> []s

O snort_inline funciona muito bem, mas seu uso se limita a dropar ou nao 
os pacotes de acordo com sua assinatura tipo-snort. Pra classificar 
(digamos, jogar pra um pipe/altq) tem mesmo que ser snortsam.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
"Long live Hanin Elias, Kim Deal!"

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: layer7

2006-05-24 Por tôpico Vinicius de Azevedo
> > -Mensagem original-
> > De: freebsd-bounces
> > Enviada em: quarta-feira, 24 de maio de 2006 11:08
> > Para: fug-br
> > Assunto: [FUG-BR] layer7
> > 
> > Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem 
> > tipo layer7e tb por strings.. como o iptables já faz??? 
> >  
> >  
> > Porque ainda não temos estas opções?
> >  
> >  
> >  
> > Att
> > Gusmão
> >
> --- reply ---
> From: frederick
> To: fug-br
> Subject: [FUG-BR] RES:  layer7
> Date: 2006-05-24 11:57:18
> --
> E com os Bugs do iptables (desculpem, não quero levantar flame)...
> 
> Bom, você pode utilizar uma ferramenta excelente layer7  e que funciona
> muito bem com ipfw:
> 
> Snort+snortsam.
> 
> Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada
> 7 e sem os incovenientes do iptables (sorry again)!
> 
> Fica aí a sugestão.
> 
> 
> 
> 
> 
> 
> -
> Renato Frederick
> FreeBSD Brasil LTDA.

poderia se usar o snort_inline? via ports; security/snort_inline
é bem falado\recomendado?
[]s

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: layer7

2006-05-24 Por tôpico Rafael Floriano Sousa Sales
Caso prefira o pf use o snort2pf  =)

-- 
Rafael Floriano Sousa Sales
Segurança da  Informação
Tompast IT Services
e-mail: [EMAIL PROTECTED]
+55-11-3207-2457
+55-11-8433-2281
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: layer7

2006-05-24 Por tôpico Renato Frederick
E com os Bugs do iptables (desculpem, não quero levantar flame)...

Bom, você pode utilizar uma ferramenta excelente layer7  e que funciona
muito bem com ipfw:

Snort+snortsam.

Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada
7 e sem os incovenientes do iptables (sorry again)!

Fica aí a sugestão.






-
Renato Frederick
FreeBSD Brasil LTDA.
Fone: (31) 3281-9633
http://www.freebsdbrasil.com.br 
-
""Modems de 2400 bps, por favor transitar pela pista da direita.""
 

> -Mensagem original-
> De: [EMAIL PROTECTED] 
> [mailto:[EMAIL PROTECTED] Em nome de Fábio Gusmão
> Enviada em: quarta-feira, 24 de maio de 2006 11:08
> Para: Lista
> Assunto: [FUG-BR] layer7
> 
> Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem 
> tipo layer7e tb por strings.. como o iptables já faz??? 
>  
>  
> Porque ainda não temos estas opções?
>  
>  
>  
> Att
> Gusmão
> 


smime.p7s
Description: S/MIME cryptographic signature
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd