Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
Diesen tollen, und gut durchdachten Ansatz haben schon die Personal Firewall Hersteller unter Windows versucht. Und es ging ziemlich in die Hose.
Ueberleg mal, wieviel noch funktioniert wenn dir jemand gefaelschte Angriffs-Paeckli mit der sip deiner DNS Server schickt?
Voila, das Internet ist kaputt[tm].
Zum anderen produziert Snort von Haus aus *verdammt* viele Fehlalarme, so dass also wirklich eine Monatelang durchgeteste Config noetig ist, die dann auch nur noch ein Minimum an Fehlalarmen erzeugt.
ma'an den Nutzen von IDSen zweifelnd'verick
|
|
|
|
|
|
|
|
|
|
|
|
|
|
stimmt. aber es ist die frage, was du willst. wenn dir ein dos lieber ist, als ein break-in, dann kann das schon was für dich sein. --
redsheep.de/
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Thursday 25. March 2004, 13:36 MEW (#3)
|
|
|
|
|
in dem fall hat man
a) ne halbwegs vernunftige firewall-konfiguration (pf.conf)
b) ein halbwegs vernuenftiges snort-setup
c) das "unblock after X seconds" feature aktiviert
d) die telefonnummer des reboot-sklaven
e) pech
|
|
|
|
|
|
|
|
|
Von termcap
(termcap---AT---linuxmail----dot----organisation)
am Thursday 25. March 2004, 19:15 MEW (#4)
(User #1481 Info)
|
|
|
|
|
bitte programmiere Snort2PF um. Ich will sowas für Iptables, den Netfilter code.
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Friday 26. March 2004, 08:19 MEW (#5)
|
|
|
|
|
für ipspreadsheets gibt's fwsnort.
http://freshmeat.net/projects/fwsnort/
--
ssc
|
|
|
|
|