Имеется snort. Факты сканирования портов выявляет, отображает в логах, но хотелось бы настроить блокировку по ip. Нарушитель попытался просканировать порты, в итоге соединение прервалось, и больше он с этого айпи ничего сделать не может. Но это в идеале. Или как-нибудь связать snort с iptables. Возможно такое?




Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Запретить сканирование сетей (2017)
- Форум Защита от сканирования портов (2014)
- Форум Защита от сканирования портов... (2004)
- Форум Сканирование порта (2006)
- Форум сканирование портов (2003)
- Форум Сканирование портов... (2004)
- Форум Сканирование портов (2005)
- Форум Подскажите как сделать правило. (2013)
- Форум Сканирование 25 порта (2010)
- Форум Сканирование портов(своих)???? (2001)