Привет всем!
Такой вопрос.
Есть сервер. В нем 3 интерфейса:
1. eth0 - LAN (юзера из локалки, которые пользубтся интернетом через NAT)
2. eth1 - провайдер 1
3. eth2 - интерфейс, через который по pppoe поднимается ppp0 второго провайдера.
Есть iptables с политикой DROP по всем цепочкам.
Разрешены только определенные адреса и порты.
На этом сервере в мир открыты только 2 сервиса: ssh и openvpn.
Стоит ли использовать какие-либо системы обнаружения вторжений либо ставиить какой-либо софт по обнаружению сканирования портов.
У всех мнения расходятся. Кто говорит, что если стоит фаервол с политикой по умолчанию дроп - то не нужно заморачиваться с такими системами.
Если нужно - то посоветуйте пожалуйста систему.
На данный момент поставил snort...настроил....не не вижу особого смысла пока использования её.
Спасибо!
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от BusTeR
Ответ на:
комментарий
от DALDON
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Systemd и интерфейс без линка (2019)
- Форум 2 реальных IP из разных сетей (2010)
- Форум iptables/NAT/2 шлюза (2014)
- Форум Не работает NAT из qemu (2025)
- Форум IPTables: два WAN (2008)
- Форум Пропадает интернет с 18-00 до 8-ми утра + - (2011)
- Форум дебиан странная работа nat (2010)
- Форум OpenVPN, два провайдера - маркировать ли пакеты? (2016)
- Форум Шлюз на Linux+tornet (2007)
- Форум Debian & pppoe+squid+etc (2009)