Главная страница


ru.unix

 
 - RU.UNIX ----------------------------------------------------------------------
 From : Nickolay Prizhimin                   2:5054/1.5     03 Aug 2004  09:35:24
 To : All
 Subject : snort
 -------------------------------------------------------------------------------- 
 
 
 Проблема с правилами:
 создаю новое правило в local.rules
 pass tcp 195.222.141.166 80 <> $HOME_NET any
 В snort.conf строчка include $RULE_PATH/local.rules стоит первой перед другими
 include с файлами правил.
 В итого, всё равно в логе появляются события tcp связанные с 80м портом адреса
 195.222.141.166.
 Что я не правильно делаю?
 
 # snort -V
 
 -*> Snort! <*-
 
 Version 2.1.3 (Build 27)
 By Martin Roesch (roesch@sourcefire.com, www.snort.org)
 
 С уважением, Nickolay
 
 ICQ: 9509920
 
 --- GoldED+/W32 1.1.4.7
  * Origin: FreeBSD 5.2.1 (2:5054/1.5)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 snort   Nickolay Prizhimin   03 Aug 2004 09:35:24 
 Re: snort   Victor Sudakov   04 Aug 2004 14:17:17 
 snort   Nickolay Prizhimin   05 Aug 2004 10:34:12 
Архивное /ru.unix/2250410f0f7d.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional