|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Maxim Sokolsky 2:5020/828.777 23 Nov 2007 16:49:54 To : Dmitry Dolzenko Subject : Re: Завелся хорек-сифилитик -------------------------------------------------------------------------------- >> Во внутренней сети, но только не на твоём гейте, а на отдельном >> хосте с двумя интерфейсами, запусти на одном из этих интефейсов >> snort с подключёнными базами сигнатур bleeding malware и spyware, а >> через другой мониторь подозрительную активность. DD> Ок, а зачем на отдельном хосте? Можно ведь на рутере? Затем, что сначала рутор поработает чуток, потом юзера начнут жаловаться на тормозной интет, а затем рутер станет колом. DD> Кроме того через свичи отдельный хост не услышит весь траффик. Зависит от того, какие у тебя свичи. Смотри FAQ на сайте снорта. С уважением - Maxim --- Кто наших истин не поймёт, тому их растолкует пулемёт. * Origin: That's the way I'm goin' (2:5020/828.777) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/47664746cc97.html, оценка из 5, голосов 10
|