+ Responder ao Tópico



  1. #1

    Padrão stealth scan FreeBSD o_O

    olá pessoal da underlinux, mtos de vcs devem conheçer o portsentry obviamente e todos nós sabemos que esta ultima versão já suporta a detecção de stealth scan's, porém só funciona assim em linux

    ng conhee um software que detecte portscan's em modo stealth mas que funcione em FreeBSD e que tenha a funcionalidade de bloquear via regra de ipfw o IP do kiddie?

    Um abraço[] The-shadow@ptnet

  2. #2

    Padrão stealth scan FreeBSD o_O

    jah tentou o snort + guardian?
    o snort detecta e o gardian bloqueia.... bom qdo eu usei o guardian ele criava a regra pra iptables ou ipchains... mas creio q deva ser facil alterar pra ipfw

  3. #3

    Padrão Re: stealth scan FreeBSD o_O

    Citação Postado originalmente por The-shadow
    ng conhee um software que detecte portscan's em modo stealth mas que funcione em FreeBSD e que tenha a funcionalidade de bloquear via regra de ipfw o IP do kiddie?

    Um abraço[] The-shadow@ptnet

    vi qualquer coisa lá no freshmeat ontem mesmo.. e (pessoalmente) não gosto do portsentry, cria listas ENORMES que acabam servindo pra um possivel DoS., uma vez que são pesquisadas linearmente, e em modo texto.