Snort corriendo con pfSense


0

En primer lugar, lamento mi habilidad con el inglés.
Tengo una topología y quiero integrar Snort con pfSense.
¿Puede pfSense agregar automáticamente las reglas de firewall cuando Snort alert?
¿Tiene pfSense función para realizar esta acción?

Respuestas:


0

Snort bloqueará automáticamente la dirección IP del delincuente, durante el período de tiempo que seleccione, por lo tanto, agregar la regla de firewall que bloqueó al delincuente no es realmente necesario, ya que se bloquean automáticamente. Las reglas de Snort definen qué tráfico está bloqueado y usted determina con qué conjuntos de reglas desea que filtre el tráfico.

Ver capturas de pantalla para un poco más de información.

ingrese la descripción de la imagen aquí

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.