Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Snort - Duvidas sobre Alertas

    Scheduled Pinned Locked Moved Portuguese
    4 Posts 3 Posters 583 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      didonsom
      last edited by

      Olá Pessoal…

      Estava analisando os logs do Snort e recentemente reparei que o snort está bloqueando coisas estranhas como "Malware" e "Redirecionamentos " em portas que estão fechadas (1066 / 44215), não tenho elas liberadas no firewall,
      por isso pergunto, Como evitar que o Snort faça tal ação, por que se chegou nele é por que "hacker" obteve algum acesso correto?

      Estou utilizando a defasada versão 2.2.6 (Não atualizei ainda por que utilizo o pacote pf2ad então uma atualização simples não resolveria.. )

      Abraços,

      Diego
      teste2.png
      teste2.png_thumb

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @didonsom:

        Como evitar que o Snort faça tal ação, por que se chegou nele é por que "hacker" obteve algum acesso correto?

        Não entendi. Você quer evitar que o snort bloqueie uma invasão na sua rede? ???

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • D
          didonsom
          last edited by

          @marcelloc:

          @didonsom:

          Como evitar que o Snort faça tal ação, por que se chegou nele é por que "hacker" obteve algum acesso correto?

          Não entendi. Você quer evitar que o snort bloqueie uma invasão na sua rede? ???

          Marcelo,

          Na verdade eu queria evitar de outras formas, tipo antes de chegar no snort manja ? pq eu entendo q o snort é o último  o recurso e se passar por  ele ….
          O pior é  q essas tentativas, estão acontecendo com mais frequência, por isso questionei...
          E as portas q tentaram acesso não estão liberadas .. aí por isso q surgiu a dúvida

          Abraços

          Diego

          1 Reply Last reply Reply Quote 0
          • empbillyE
            empbilly
            last edited by

            As portas não estão liberadas, mas eles fazem a busca via IP publico. Depois disso utilizam scans em portas especificas nesses IPs. Quem sabe tu poe um pfblockerng. Dá uma pesquisada nele.

            https://eliasmoraispereira.wordpress.com/

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.