Tenha uma duvida apesar de elementar n�o consegui encontrar uma respsota definitiva.
Gostaria de saber se o SNORT ao verificar que o servidor protegido est� sendo automaticamente iniciar um contra medida. Por exemplo. Qdo o servidor � atacado por um portscan, o SNORT automaticamente bloqueia o servidor que est� enviando este ataque ? Caso realiza este bloqueio, como ele realiza este processo ? Ele utiliza o IPTABLES/IPCHAIN ? Eu li v�rias mat�rias mas n�o consegui chegar a uma conclus�o definitiva. Vcs poderiam esclarecer ? Adriano Frare Assinantes em 18/07/2002: 2239 Mensagens recebidas desde 07/01/1999: 175562 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]
