URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81792
[ Назад ]

Исходное сообщение
"Подскажите пакет для блокирования атак  "

Отправлено alexr , 02-Сен-08 14:51 
Здравствуйте.

Подскажите какой пакет поставить на freebsd, чтобы при дос-атаке, он смог определить
с какого адреса или на какой идет и прописать соответвенно правило ipfw, чтобы его
заблокировать.


Содержание

Сообщения в этом обсуждении
"Подскажите пакет для блокирования атак  "
Отправлено gloomy_pilgrim , 02-Сен-08 23:01 
>Здравствуйте.
>
>Подскажите какой пакет поставить на freebsd, чтобы при дос-атаке, он смог определить
>
>с какого адреса или на какой идет и прописать соответвенно правило ipfw,
>чтобы его
>заблокировать.

snort или snort_inline, второй я думаю будет удобнее.


"Подскажите пакет для блокирования атак  "
Отправлено chesnok , 03-Сен-08 01:30 
>>Здравствуйте.
>>
>>Подскажите какой пакет поставить на freebsd, чтобы при дос-атаке, он смог определить
>>
>>с какого адреса или на какой идет и прописать соответвенно правило ipfw,
>>чтобы его
>>заблокировать.
>
>snort или snort_inline, второй я думаю будет удобнее.

я думаю, что при DoS аттаке ПК с FreeBSD не будет функционировать должным образом.


"Подскажите пакет для блокирования атак  "
Отправлено gloomy_pilgrim , 03-Сен-08 09:12 
>[оверквотинг удален]
>>>Подскажите какой пакет поставить на freebsd, чтобы при дос-атаке, он смог определить
>>>
>>>с какого адреса или на какой идет и прописать соответвенно правило ipfw,
>>>чтобы его
>>>заблокировать.
>>
>>snort или snort_inline, второй я думаю будет удобнее.
>
>я думаю, что при DoS аттаке ПК с FreeBSD не будет функционировать
>должным образом.

Проверяли ;), правильно настроенная система и snort_inline вполне справляются с этой задачей. Главное чтобы ширины канала в мир хватило иначе спасет только обращение к прову :)