Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Firewall Bloqueio automático

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 2 Posters 787 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      renanlofiego
      last edited by

      Olá pessoal, gostaria de um help de vocês reparei que tenho recebido muito IPs estranho no meu Firewall Log e aí queria saber se o PfSense fizesse um bloqueio automático nesses IPs conforme for se repetindo com frequência com muita frequência.

      Se tiverem e puderem me passar um tutorial de configuração.

      Meu ambiente é bem simples, uso PfSense para fazer failover e loadbalancer.

      Um abraço!

      J 1 Reply Last reply Reply Quote 0
      • J
        jorgek @renanlofiego
        last edited by

        @renanlofiego Ola Renan. Por padrao, o firewall (pf Sense) bloqueia todas as conexoes de entrada. As de saida, voce precisa definir em suas regras. voce tem um exemplo para poder entender melhor seu caso?

        R 1 Reply Last reply Reply Quote 0
        • R
          renanlofiego @jorgek
          last edited by

          @jorgek said in Firewall Bloqueio automático:

          @renanlofiego Ola Renan. Por padrao, o firewall (pf Sense) bloqueia todas as conexoes de entrada. As de saida, voce precisa definir em suas regras. voce tem um exemplo para poder entender melhor seu caso?

          Opa, fala aí irmão!

          Então, eu uso algumas portas de acesso para me dar agilidade quando estou fora da minha rede, apesar de usar senha forte fico sempre meio bolado porque vai que conseguem acertar a senha, alguns desses IPs estranho eu faço bloqueio manualmente mas invés de eu ficar acompanhando o log do firewall e eu ficar bloqueando gostaria de alguma coisa que fizesse isso automaticamente.

          J 1 Reply Last reply Reply Quote 0
          • J
            jorgek @renanlofiego
            last edited by

            @renanlofiego voce poderia configurar vpn no pf sense (Open VPN) para voce ter acesso a sua rede. quanto ao bloqueio automatico, usar um ids/ips como o Snort ou Suricata. voce configurar para fazer o bloqueio automatico caso uma " assinatura" de intrusao, pacote anomalo seja detectada.

            R 1 Reply Last reply Reply Quote 1
            • R
              renanlofiego @jorgek
              last edited by

              @jorgek Legal, estou mesmo entre o snort e o suricato, qual deles é mais indicado?

              Abraço!

              J 1 Reply Last reply Reply Quote 0
              • J
                jorgek @renanlofiego
                last edited by

                @renanlofiego eu estou usando o Suricata. Fiz um trial entre o Snort e o Suricata e este ultimo vem me atendendo. Eh dificil dizer qual dos dois indicar, voce precisa fazer um teste com os dois e perceber o que eh mais adequato para ti.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.