Se o HLBR detectou, ele também bloqueou. Um Snort lhe ajudaria a criar 
mais regras, apesar de dar muito falso positivo.

[]s

Eriberto - www.eriberto.pro.br

Moisés de Oliveira escreveu:
> estou com uma duvida aqui, instalei o hlbr onde trabalho, analisando o 
> log "hlbr.log", tem um trafego intenso como "webattacks-6-re" direto 
> no meu servidor onde esta hospedado o portal daqui. sao varios ips 
> diferentes atacando sempre o mesmo ip (portal). qual a 
> orientacao nesse caso. Seria ideal instalar um snort? Ou outra coisa 
> parecida.
>  



---------------------------------------------------------------------
Esta lista não admite a abordagem de outros assuntos que não estejam ligados ao 
IPS HLBR. Quem insistir em não seguir esta regra será moderado sem prévio aviso.
---------------------------------------------------------------------
Sair da lista: [EMAIL PROTECTED]
---------------------------------------------------------------------
Esta lista é moderada de acordo com o previsto em 
http://www.listas-discussao.cjb.net
---------------------------------------------------------------------
Servidor Newsgroup da lista: news.gmane.org
Grupo: gmane.comp.security.ids.hlbr
---------------------------------------------------------------------
HLBR no Orkut: http://www.orkut.com/Community.aspx?cmm=16263377
---------------------------------------------------------------------


 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/hlbr/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a