Saludos Mauricio primero que todo gracias por tu respuesta, si he tenido la oportunidad de trabajar con Portsentry, pero la limitante es que portsentry solo me detecta scaners de puertos mas no intrusos como xploits, troyanos, etc, por esto fue que recurri a Snort, pero aun no he encontrado un paquete que me permita cerrar acceso a ips mediante iptables basandose en los reportes de snort
--- Mauricio Rivas <[EMAIL PROTECTED]> escribió: > Amigo Andre, no se para snort, pero portsentry lo > hace para toda ip que > scanee los puertos, si te sirve. Portsentry en un > paquete debian por lo > menos en sarge no se en woody > > Mauricio Rivas > Caracas-Venezuela > Linux User #377231 > ----- Original Message ----- > From: "Andres Aponte" <[EMAIL PROTECTED]> > To: <debian-user-spanish@lists.debian.org> > Sent: Wednesday, January 19, 2005 11:03 AM > Subject: Snort+Iptables > > > > Saludos lista, quisiera saber si existe algun > programa > > en debian que me permita tomar la salida de > ataques > > detectados por Snort y generar reglas de Iptables > para > > denegar las ip de donde provienen dichos ataques. > > > > Gracias > > > > > _________________________________________________________ > > Do You Yahoo!? > > Información de Estados Unidos y América Latina, en > Yahoo! Noticias. > > Visítanos en http://noticias.espanol.yahoo.com > > > > > > -- > > To UNSUBSCRIBE, email to > [EMAIL PROTECTED] > > with a subject of "unsubscribe". Trouble? Contact > > [EMAIL PROTECTED] > > > > _________________________________________________________ Do You Yahoo!? Información de Estados Unidos y América Latina, en Yahoo! Noticias. Visítanos en http://noticias.espanol.yahoo.com -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]