[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01487] Re: Web Server 用 IPS( or IDS)




こんにちは。

On Mon, 17 Mar 2003 14:13:44 +0900
Yutaka Kokubu <bun@xxxxxxxxxx> wrote:

> Codeseeker-1.0-Beta-1 が出ていたので、見てみました。
> ちょっと使った感じ、リバースプロキシに IDS のようなシグネチャを持たせて、
> それにマッチするリクエストが来るとブロックする、といった動作をしています。
> シグネチャは XML で書かれているので、好きにカスタマイズができそうです。

試してみようかと思い探してみたのですが、もしかして現時点では Windows用
(IIS用)のものしか出てないのでしょうか。

Help.pdfなどを見てみましたが、かなりしっかりとした、大がかりなアプリケー
ションのようですね。正式版がどんな完成度で出てくるのか楽しみです。


実は、先日このスレッドを立てた時点ではまともに遊べるフリーのものがないよ
うだったので、自分で作ってみることにしました。現在8割方完成しており、数日
前から僕の個人的なサーバーであるwww.jumperz.net上で動作させてます。

テスト的に設定しているルールの1つとして「.exe」を含むURLをブロックする、
などがあり、例えば

http://www.jumperz.net/hoge.exe

などを取得しようとするとコネクションを切ってしまうようになっています。

まともに動くものに仕上がったら公開するつもりです。まぁ、あくまでも自分用
ですが…。

-- 
Kanatoko<anvil@xxxxxxxxxxx>
http://www.jumperz.net/
irc.friend.td.nu:6667 #ouroboros
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
       チャンス満載! これであなたも 億万長者!?
         http://ap.infoseek.co.jp/kenshou2.html