Sim tenho duas placa de rede! esta maquina fica ligada diretamente a 
intetnet. Todo trafego de Internet passa por ela.

Segue o arquivo hlbr.conf esta bem original 

<system>
Name=HLBR_1
ID=1
Threads=1
AlertHeader=%ac %d/%m/%y %h:%min:%s %sip:%sp->%dip:%dp
</system>

<interface eth0>
Type=linux_raw
Proto=Ethernet
</interface>

<interface eth1>
Type=linux_raw
Proto=Ethernet
</interface>

<IPList www>
200.xxx.xxx.xxx
200.xxx.xxx.xxx
</list>

<IPList dns>
200.xxx.xxx.xxx
200.xxx.xxx.xxx
</list>

<IPList email>
200.xxx.xxx.xxx
</list>

<IPList firewall>
200.xxx.xxx.xxx
</list>

<IPList network>
200.xxx.xxx.xxx/26
</list>


<IPList servers>
www
dns
email
firewall
#others
#200.xxx.yyy.209
</list>

<action action1>
response=alert file(/var/log/hlbr/hlbr.log)
response=dump packet(/var/log/hlbr/hlbr.dump)
response=drop
</action>

<action action2>
response=alert file(/var/log/hlbr/hlbr-2.log)
response=dump packet(/var/log/hlbr/hlbr-2.dump)
</action>

<action virus>
response=alert file(/var/log/hlbr/virus.log)
response=dump packet(/var/log/hlbr/virus.dump)
response=drop
</action>

<routing>
SBridge(eth0, eth1)
</routing>


--- Em [email protected], Eriberto <[EMAIL PROTECTED]> escreveu
>
> Você tem 2 placas de rede? Preciso ver o hlbr.config.
> 
> []s
> 
> Eriberto - www.eriberto.pro.br
> 
> Alexandre Aura escreveu:
> 
> >
> > Eu fiz a compilação do hlbr esta funcionando ja foi gerado um 
arquivo
> > virus.dump.
> > Mas tem mostrado o seguinte erro na console:
> > Failed to write packet to interface eth0
> > Alguem pode me ajudar?
>







-----------
HLBR Newsgroup
server: news.gmane.org
group: gmane.comp.security.ids.hlbr


 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/hlbr/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a