[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: digiuno protocolli di rete: snort+postgresql




Ciao Mr., e il saluto si estende a tutta la lista...

Mr. P|pex ha scritto:
vg ha scritto:
Un saluto "sniffato" si estende a tutta la lista... : ))

sulla mia Lenny sono riuscito a configurare snort + postgresql in modo che monitori la eth0 del mio serverino interno al proxy aziendale, e così giornalmente ricevo via mail un dettagliato resoconto di tutto quello che lo attraversa...

essendo quasi completamente digiuno di protocolli di rete, chiedevo:

quali sono quelli pericolosi da controllare quando diretti verso il mio IP ???


parlando di protocolli a livello 7 non sono pericolosi in sè
come le strade asfaltate... è il loro utilizzo che può esserlo

lo immagino, e fanno sicuramente meno morti...

per poter vedere cosa arriva alla tua macchina poteva bastare un iptables con il log attivo.

ehm, mi piaceva sperimentare il miglior IDS open source ??? insieme al mio database preferito... : ))

ciao

grazie

vieri


Reply to: