Tenha uma duvida apesar de elementar n�o consegui encontrar uma respsota
definitiva.

Gostaria de saber se o SNORT ao verificar que o servidor protegido est�
sendo automaticamente iniciar um contra medida.

Por exemplo. Qdo o servidor � atacado por um portscan, o SNORT
automaticamente bloqueia o servidor que est� enviando este ataque ?

Caso realiza este bloqueio, como ele realiza este processo ? Ele utiliza o
IPTABLES/IPCHAIN ?


Eu li v�rias mat�rias mas n�o consegui chegar a uma conclus�o definitiva.

Vcs poderiam esclarecer ?



Adriano Frare


Assinantes em 18/07/2002: 2239
Mensagens recebidas desde 07/01/1999: 175562
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a