Oi pessoal ..... Estou com o SNORT 1.8 logando com sucesso os ataques a minha rede, agora instalei o GUARDIAN 1.3 e ao receber os ataques ele registra no arquivo de log a seguinte mensagem:
"Odd. Source = xxx.xxx.xxx.xxx, dest = yyy.yyy.yyy.yyy. No action done." Ou seja ele identifica e nao toma nenhuma acao para fechar o ataque..... Que posso fazer para ele gerar as regras de fechamento no ipchains..... Obrigado Luiz Roberto Suporte FISEPE Assinantes em 27/09/2001: 2362 Mensagens recebidas desde 07/01/1999: 134259 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]
