Isso vai depender do modo que vc rodar seu Snort. Se vc roda-lo em mode promisc, ele pegar�todos os ataques em sua rede pois ele irpa monitorar todo o trafego broadcast de sua rede.
Se vc rodar ele em modo no promisc, ele pegar� apenas informa��es direcionadas para os ips que vc configurou no seu snort.conf Abra�os -----Mensagem original----- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]]Em nome de Silva, Marcos Enviada em: Sexta-feira, 11 de Outubro de 2002 20:11 Para: [EMAIL PROTECTED] Assunto: (linux-br) Snort - Socorro!!! Boa noite amigos!! Estou come�ando agora a trabalhar com Linux e de primeiro momento, estou adorando, principalmente pelo fato de exercitar meus neur�nios em pesquisas e leituras. Pergunto: Afinal, caso eu tenha o Snort rodando em um micro de minha rede, ela acusar� por exemplo um port-scanner em qualquer outro micro da rede? ou entendi errado? Os documentos que li at� hoje, n�o foram muito claros. Pe�o tamb�m quem tiver um bom manual do mesmo para indicar.....ou alguma ferramenta que fa�a isto... Atenciosamente, Marcos Assinantes em 15/10/2002: 2231 Mensagens recebidas desde 07/01/1999: 186776 Historico e [des]cadastramento: http://linux-br.conectiva.com.br Assuntos administrativos e problemas com a lista: mailto:[EMAIL PROTECTED]
