implementação snort
-
caros colegas alguém que implementou o snort no pfsense 2.4.4 poderia dar algumas orientações, pois coloquei num ambinete pequeno mais tive que desabilitar pois coisas simples como openvpn ele bloqueia as conexões e site de bancos tive problemas, os colegas poderia dar dicas.
-
@isaiasbertin Habilite em modo somente de alerta, e faça o tratamento de todos os falso positivos e só depois habilite o bloqueio.
Existe no forum uma lista basica de falso positivo para que seja criada uma supress list e evitas o mais basico, o restante varia de cada ambiente;https://docs.netgate.com/pfsense/en/latest/ids-ips/snort-suppress-list.html
Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.