Uma alma caridosa!!! :DCitação:
Postado originalmente por The-shadow
Não sabia disso... conhecia só IDS.
Valew :good:
Versão Imprimível
Uma alma caridosa!!! :DCitação:
Postado originalmente por The-shadow
Não sabia disso... conhecia só IDS.
Valew :good:
hum, e se o cara usar como decoy por exemplo 192.168.2.2 e essa for uma maquina da minha rede, ai essa maquina fica bloqueada?
Otimas dicas do Pitanga mesmo poderia i parar no Wiki...
Vlws mesmo....
depende de como estiver configurado, o snort geralmente ignora a rede interna, isso aconteceria com endereços externosCitação:
Postado originalmente por jotacekm
e se o invasor usar esse ip de rede interna falso, e o meu guardian estiver configurado para ignorar a rede interna, entao esse ataque externo seria ignorado?Citação:
Postado originalmente por 1c3_m4n