LINUX.ORG.RU

snort и iptables


0

0

Стоит на машине snort, переводит он сетевой интерфейс (устройство) в режим прослушивания всего трафика. Но проблема в том, что правила, заданные при iptables не пропускают видимо к snort-у ничего. Как сделать так, чтобы snort сначала "слышал" пакеты, а только потом их отсеивали правила iptables? Может кто с таким сталкивался? Или обязательно надо работать по схеме "открыть все порты, и закрыть только нужные". Такая схема мне не очень нравиться с точки зрения безопасности.

У меня, кстати, snort обрабатывает все приходящие пакеты исключительно до их фильтрацией iptables'ами. Конфиг почти дефолтовый, разве что правил немного добавил. Проверь-ка лучше еще раз конфиг snort'a и опции запуска ;)

anonymous
()

А я вот snort поставил - у меня машина через день падать начала... :(

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.