Isso vai depender do modo que vc rodar seu Snort.

Se vc roda-lo em mode promisc, ele pegar�todos os ataques em sua rede pois
ele irpa monitorar todo o trafego broadcast de sua rede.

Se vc rodar ele em modo no promisc, ele pegar� apenas informa��es
direcionadas para os ips que vc configurou no seu snort.conf

Abra�os

-----Mensagem original-----
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]Em nome de Silva, Marcos
Enviada em: Sexta-feira, 11 de Outubro de 2002 20:11
Para: [EMAIL PROTECTED]
Assunto: (linux-br) Snort - Socorro!!!


Boa noite amigos!!

Estou come�ando agora a trabalhar com Linux e de primeiro momento, estou
adorando, principalmente pelo fato de exercitar meus neur�nios em pesquisas
e leituras.

Pergunto:

Afinal, caso eu tenha o Snort rodando em um micro de minha rede, ela acusar�
por exemplo um port-scanner em qualquer outro micro da rede? ou entendi
errado?
Os documentos que li at� hoje, n�o foram muito claros.
Pe�o tamb�m quem tiver um bom manual do mesmo para indicar.....ou alguma
ferramenta que fa�a isto...

Atenciosamente,



Marcos




Assinantes em 15/10/2002: 2231
Mensagens recebidas desde 07/01/1999: 186776
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a