[FUG-BR] RES: layer7 no FreeBSD
... -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Marcus Alves Grando Enviada em: quinta-feira, 28 de setembro de 2006 15:58 Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Assunto: Re: [FUG-BR] layer7 no FreeBSD snort + pf... Google. Abraços Tiago Arnold (Suporte) - Pronto Micro wrote: Funciona no free?? como instalar e usar algum tutorial? []´s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Marcus Alves Grando marcus(at)corp.grupos.com.br | Grupos Internet S/A mnag(at)FreeBSD.org | FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: layer7
poderia se usar o snort_inline? via ports; security/snort_inline é bem falado\recomendado? []s O snort_inline funciona muito bem, mas seu uso se limita a dropar ou nao os pacotes de acordo com sua assinatura tipo-snort. Pra classificar (digamos, jogar pra um pipe/altq) tem mesmo que ser snortsam. -- Patrick Tracanelli FreeBSD Brasil LTDA. (31) 3281-9633 / 3281-3547 [EMAIL PROTECTED] http://www.freebsdbrasil.com.br Long live Hanin Elias, Kim Deal! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: layer7
E com os Bugs do iptables (desculpem, não quero levantar flame)... Bom, você pode utilizar uma ferramenta excelente layer7 e que funciona muito bem com ipfw: Snort+snortsam. Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada 7 e sem os incovenientes do iptables (sorry again)! Fica aí a sugestão. - Renato Frederick FreeBSD Brasil LTDA. Fone: (31) 3281-9633 http://www.freebsdbrasil.com.br - Modems de 2400 bps, por favor transitar pela pista da direita. -Mensagem original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome de Fábio Gusmão Enviada em: quarta-feira, 24 de maio de 2006 11:08 Para: Lista Assunto: [FUG-BR] layer7 Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem tipo layer7e tb por strings.. como o iptables já faz??? Porque ainda não temos estas opções? Att Gusmão smime.p7s Description: S/MIME cryptographic signature - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] RES: layer7
Caso prefira o pf use o snort2pf =) -- Rafael Floriano Sousa Sales Segurança da Informação Tompast IT Services e-mail: [EMAIL PROTECTED] +55-11-3207-2457 +55-11-8433-2281 - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] RES: layer7
-Mensagem original- De: freebsd-bounces Enviada em: quarta-feira, 24 de maio de 2006 11:08 Para: fug-br Assunto: [FUG-BR] layer7 Pessoal, alguém sabe se um dia o IPFW ou PF farão filtragem tipo layer7e tb por strings.. como o iptables já faz??? Porque ainda não temos estas opções? Att Gusmão --- reply --- From: frederick To: fug-br Subject: [FUG-BR] RES: layer7 Date: 2006-05-24 11:57:18 -- E com os Bugs do iptables (desculpem, não quero levantar flame)... Bom, você pode utilizar uma ferramenta excelente layer7 e que funciona muito bem com ipfw: Snort+snortsam. Basta criar tables no ipfw que você eleva seu filtro de pacotes até a camada 7 e sem os incovenientes do iptables (sorry again)! Fica aí a sugestão. - Renato Frederick FreeBSD Brasil LTDA. poderia se usar o snort_inline? via ports; security/snort_inline é bem falado\recomendado? []s - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd