O IPtables (possivelmente com a biblioteca libnetfilter_queue) faz tudo o que o snort faz?

1

Acabei de começar a me envolver com segurança de rede, firewall etc. Por favor, desculpe-me por fazer esta pergunta básica.

Eu olhei para o IPtables e tive um bom jeito (longe de se tornar um especialista), mas entendo o fluxo de pacotes, ganchos e até certo ponto a biblioteca libnetfilter_queue agora. Apenas comecei a olhar para o snort e pensei que eu poderia fazer a maior parte do snort com IpTables (pior caso com alguns add-ons libnetfilter_queue C).

Minha observação está correta?

    
por Sunny 09.02.2014 / 18:06

1 resposta

0

iptables pode filtrar aproximadamente 60-70% das regras snort se você usar fwsnort .

    
por 29.06.2017 / 05:00