[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02462] Re: web server
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02462] Re: web server
- From: Delta <ml@xxxxxxxxxx>
- Date: Thu, 12 Apr 2001 10:43:02 +0900
始めましてデルタ%遅返答ごめんなさい、です。
On Tue, 10 Apr 2001 13:09:31 +0900
DANNA <danna@xxxxxxxxxxx> wrote:
> Wrapperではありませんが、ipchainsをいじくってDenyしてくれるGuardian
> というプログラムがあります。使ったことないので、詳しくは不明ですが。
>
> > Guardian watches the output from Snort, and uses ipchains
> > to deny any further packets from the attacker to get to
> > the system.
>
> http://www.snort.org/snort-files.htm
英語読めないので、ソース見たら短いPerlだったので読んでみました。
SnortであがったIPを全部DENYにしちゃうツールですね。誤検知は許してくれな
いようです(^^;
※一応、IPアドレスレベルで無視するものを選べるようですが。
まぁ、改造のしようはいくらでもありそうですね。
情報提供ありがとうございました。
---
Delta<ml@xxxxxxxxxx>
------------------------------------------------------------------------
◆ダイエットの味方カプサイシン、何のことだか説明できる?
http://www.infoseek.co.jp/GHome?pg=gn_top.html&svx=971122