Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Pfsense Brute Force (Mail,SSH,FTP,SQL,MYSQl vb..) engelleme

    Scheduled Pinned Locked Moved Turkish
    4 Posts 2 Posters 2.7k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • V
      vgumus
      last edited by

      Arkadaşlar mrb;

      Pfsense 2.01 de brute force yapılan atakları çalışan bütün servisler için snort veya başka bir araç tarafında engelleme şansımız varmıdır. acaba pfsense üzerinde çalışan veya çalışmayan servisler için örnek pfsense ssh çalışırken başka makinelerde mail veya swl sunucular bulunmakta bu sunucularada yapılan brute force ataklarını engelleyebilirmiyiz. ağ geçidi olarak pfsense kullanılmaktadır.

      1 Reply Last reply Reply Quote 0
      • B
        blasterreal
        last edited by

        Snort'u IDS değilde IPS moduna almak gerek tabi bir kaç ay düzenli olarak snort loglarını inceleyip anti depresan kullanmakta şart.

        1 Reply Last reply Reply Quote 0
        • V
          vgumus
          last edited by

          snort şuan aktif  loglar kısmında ve block kısmında blockladığı ipler mevcut. sonrtun bu tür saldırıları engellemesi için ne yapmam lazım o konuda bilgi verebilirmisiniz

          1 Reply Last reply Reply Quote 0
          • B
            blasterreal
            last edited by

            Bu konuda net birşey diyemem net olarak paketleri incelemekniz gerekli. Mesela Web sunucunuz var snortu http kodlarını dinleyecek şekilde yapılandırıp web sitesindeki kodları snorta göre uyarlamalısınız. Onu nasıl yapacaksınız? Oda şu şekilde olur snortun paket detaylarına tıkladıgınız zaman bir sürü parametre göreceksiniz bu parametreler web sitenizde var vr güvrnlik açığı teşkil ediyorsa bunu etkinleştirmelisiniz. Yalnız snort çok geniş konu takım halinde çalışmak gerek bir network veya it personeli hem web hem programlama hemde sistemi aynı anda yönetemez. Konu ile ilgili personele bunları dagıtmalı üzerinde çok fazla yorum yapmalısınız.

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.