Usar o Snort
-
Boa tarde, segui o passo a passo para instalar o snort no meu pfsense, meu intuito é analisar tentativas de intrusão em alguns clientes.
Tenho algumas duvidas na tela de alerta.
O que significa suprimir um ip ? Aparece ao clicar no (+). Seria adicionar a lista de bloqueios ?
E se clico no (x) Remove Host from blocked table. No caso libero o tráfego para esse ip e porta referentes na linha adicionada. Correto ?
Obrigado pela ajuda galera.
![alert snort.PNG](/public/imported_attachments/1/alert snort.PNG)
![alert snort.PNG_thumb](/public/imported_attachments/1/alert snort.PNG_thumb)
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.