Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Configurare gli Indicatori di Compromissione (IoC)

    Scheduled Pinned Locked Moved Italiano
    4 Posts 2 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • stefano1856S
      stefano1856
      last edited by

      Buongiorno,
      è possibile configurare gli indicatori di Compromissione (IoC) in Pfsense ?
      Per ulteriori informazioni rimando al seguente link:
      https://www.csirt.gov.it/contenuti/emotet-rilevata-nuova-campagna-di-distribuzione-al02-220518-csirt-ita
      Grazie

      kiokomanK 1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8 @stefano1856
        last edited by

        @stefano1856
        non mi risulta, pfsense ha strumenti per prevenire ma non per indagare su data breach già avvenuti, liste di spammer aggiornate probabilmente sono già presenti in snort / suricata o nelle liste di pfBlockerng

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        1 Reply Last reply Reply Quote 0
        • stefano1856S
          stefano1856
          last edited by stefano1856

          @kiokoman
          Ciao, da quello che ho letto, si tratta di un feed in cui vengono costantemente aggiunti gli IP/URL da bloccare.
          Questo Feed una volta registrato nel firewall permette di tenere aggiornati in modo dinamico gli ip/link da bloccare senza dover intervenire manualmente.
          Come hai accennato ho visto che è possibile impostare questi feed nel package pfBlockerng, è corretto ?

          kiokomanK 1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8 @stefano1856
            last edited by

            @stefano1856
            non saprei dirti ho usato pfblockerng per un po di tempo qualche anno fa, poi ho lasciato soio suricata. anche perchè non uso i dns di pfsense ma solo quelli interni di un altro server e se non ricordo male non si integrava se non attivavi il server dns di pfsense.

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.