|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Nickolay Prizhimin 2:5054/1.5 03 Aug 2004 09:35:24 To : All Subject : snort -------------------------------------------------------------------------------- Проблема с правилами: создаю новое правило в local.rules pass tcp 195.222.141.166 80 <> $HOME_NET any В snort.conf строчка include $RULE_PATH/local.rules стоит первой перед другими include с файлами правил. В итого, всё равно в логе появляются события tcp связанные с 80м портом адреса 195.222.141.166. Что я не правильно делаю? # snort -V -*> Snort! <*- Version 2.1.3 (Build 27) By Martin Roesch (roesch@sourcefire.com, www.snort.org) С уважением, Nickolay ICQ: 9509920 --- GoldED+/W32 1.1.4.7 * Origin: FreeBSD 5.2.1 (2:5054/1.5) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/2250410f0f7d.html, оценка из 5, голосов 10
|