Snort rodando com pfSense

0

Em primeiro lugar, sinto muito pela minha habilidade em inglês.
Eu tenho uma topologia e quero integrar o Snort com pfSense.
O pfSense pode adicionar regras de firewall quando o Snort alerta?
O pfSense tem função para fazer essa ação?

    
por Phe 16.11.2016 / 11:08

1 resposta

0

O Snort bloqueará automaticamente o endereço IP do infrator, pelo período de tempo que você selecionar, assim, adicionar a regra de firewall que bloqueou o infrator não é realmente necessário, pois ele é bloqueado automaticamente. As regras do Snort definem qual tráfego é bloqueado e você determina com quais conjuntos de regras você deseja filtrar o tráfego.

Veja capturas de ecrã para obter mais informações.

    
por 03.01.2017 / 21:30