Oi pessoal .....

Estou com o SNORT 1.8 logando com sucesso os ataques a minha rede, agora
instalei o GUARDIAN 1.3 e ao receber os ataques ele registra no arquivo de
log a seguinte mensagem:

 "Odd. Source = xxx.xxx.xxx.xxx, dest = yyy.yyy.yyy.yyy. No action done."

Ou seja ele identifica e nao toma nenhuma acao para fechar o ataque.....

Que posso fazer para ele gerar as regras de fechamento no ipchains.....

Obrigado
Luiz Roberto
Suporte FISEPE



Assinantes em 27/09/2001: 2362
Mensagens recebidas desde 07/01/1999: 134259
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a