Pesquisa por eicar. É uma assinatura de teste pra antivírus.
Já teste com o Eicar e o Snort nem deu sinal de bloquear nenhum arquivo baixado ou link de phishing. O Snort tem em suas regras assinatura de Ransomware, gostaria de testar se essas regras só eficazes mesmo. Tem alguma dica?
Monitora via tcpdump. Se o pacote estiver saindo pela wan e não retorna, você pode ter sido bloqueado no provedor/site remoto ou sua operadora(NET) está com problemas de roteamento para o provedor do site remoto.
169.254.x.x é um indicador que uma placa de rede em DHCP não obteve resposta de um servidor DHCP (RFC 3927)
Essa faixa de IPs não deve ser usada para configurar sua rede interna. Redes privadas devem se ater aos ranges definidos para essa finalidade (10.x.x.x, 172.16.x.x.-172.31.x.x., 192.168.x.x)
O snort tem regras pra tudo, basicamente. Se seu ambiente é corporativo considere uma assinatura para ter as regras atualizadas diariamente. O pacote community é atualizado apenas uma vez por semana.
Se eu bloquear as portas 1025:65535 vou conseguir bloquear o ultrasurf?
bloquei tudo e libera só os serviços que conhece.
Se quiser deixar http e https liberado para qualquer site, habilita inteceptação de ssl via proxy. Isso mata qualquer protocolo não http em portas 80 e 443
Olá, você está fazendo uma instalação do zero? verificou se todo o hardware é suportado, se tem a última versão do bios, um teste sem instalação , apenas no live cd roda normal?
na vpn da filial eu adicionei a rede do cliente 10.14.60.0/24 minha duvida é se eu colocar da matriz para a filial o ip 10.14.60.0/24 se pode ocorrer conflitos e erros.
Conflito não dá. A fase 2 "só" informa que redes podem passar no túnel.
Boa noite, bugms!
Eu também passei por isso há muito tempo atrás e era exatamente o mesmo problema que vc descreveu. Bastou tirar os caracteres especiais da senha e funcionou perfeitamente, mas dessa vez nem assim vai. No momento estou com uma senha apenas com maiúsculas, minúsculas e números. Esgotei minhas tentativas. :(
De qualquer maneira, obrigado pela dica.
Boa tarde, obrigado por responderem. Na Lan é utilizado NAT por política nacional da empresa, não dá para alterar isso.
Quanto as rotas das redes, estão todas configuradas. O que eu estava vendo de diferente no antigo software de firewall é que nas duas interfaces nenhuma está configurada como Wan.
Ahhhh, esqueci de comentar isso que já fiz o monitoramento dos pacotes, eles aparecem chegando no pfsense, mas por algum motivo não são repassados adiante e nada é respondido ao host de origem.
Obrigado por ter removido a imagem, esqueci de borrar o ip :-\