Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Evitando invasão

    Portuguese
    5
    11
    801
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • danilosv.03
      danilosv.03 last edited by

      Olá,
      Quando o PfSense sinaliza que houve uma invasão a nossa rede?


      :)
      |E-mail: danilosv.03@gmail.com
      |Skype: danilosv.03


      1 Reply Last reply Reply Quote 0
      • J
        jotaherre last edited by

        Você precisa instalar um IDS (Intrusion Detection System) ou IPS (Intrusion Prevention System), você pode usar o Snort ou Suricata, em System > Packages > Available Packages. Pesquisa sobre como instalar e configurar, aqui na comunidade tem muito conteúdo sobre isso.

        1 Reply Last reply Reply Quote 0
        • danilosv.03
          danilosv.03 last edited by

          Muito obrigado. Já pesquisei bastante. Tem algum link que você possa passar?


          :)
          |E-mail: danilosv.03@gmail.com
          |Skype: danilosv.03


          1 Reply Last reply Reply Quote 0
          • J
            jotaherre last edited by

            @danilosv.03:

            Muito obrigado. Já pesquisei bastante. Tem algum link que você possa passar?

            https://forum.pfsense.org/index.php?topic=61018.0

            1 Reply Last reply Reply Quote 0
            • danilosv.03
              danilosv.03 last edited by

              Eu manjo médio em Inglês. Rs


              :)
              |E-mail: danilosv.03@gmail.com
              |Skype: danilosv.03


              1 Reply Last reply Reply Quote 0
              • J
                jotaherre last edited by

                @danilosv.03:

                Eu manjo médio em Inglês. Rs

                Google tradutor, mano! KKKKK

                1 Reply Last reply Reply Quote 0
                • T
                  tomaswaldow last edited by

                  Trabalhar com segurança requer pelo menos leitura em inglês, não tem jeito!

                  Tomas @ 2W Consultoria

                  1 Reply Last reply Reply Quote 0
                  • J
                    jotaherre last edited by

                    É isso ai, é a vida!  ;)

                    1 Reply Last reply Reply Quote 0
                    • P
                      paulosebin last edited by

                      Será que um desses aparelhos poderá me ajudar? Estou com problemas de segurança de rede. Trabalho para um site que vende adesivos no Brasil, e ultimamente descobri que invasores conseguiram ter acesso aos arquivos do site por meio do nosso servidor que está no local

                      1 Reply Last reply Reply Quote 0
                      • T
                        tomaswaldow last edited by

                        O hardware não faz proteção na camada de protocolo TCP;
                        Isso é feito por IDS, IPS como já foi descrito.

                        Você pode instalar Snort ou Suricata, tem disponível nos pacotes, mas eles não fazem milagres, e além disso é preciso outras medidas de segurança: senhas fortes, sistemas atualizados, patch de segurança aplicados entre outras boas praticas de segurança;

                        Tomas @ 2W Consultoria

                        1 Reply Last reply Reply Quote 0
                        • L
                          LFCavalcanti last edited by

                          Seu problema é claramente a nível de aplicação, ou seja, camada 7.

                          o pfSense pode te ajudar no monitoramento das ameaças e tentar bloquear os que te atacam, por exemplo, ao receber ataques DoS que visam algum WebService, você pode bloquear o atacante, usando o Snort ou Suricata para identificar o agressor.

                          Porém, seu problema me parece muito mais no servidor Web, você pode estar sofrendo com SQL Injection dentre outros vários problemas. Solucione problemas comuns de segurança no seu servidor Web primeiro, depois parta para sistemas IDS, porque configura-los exige real conhecimento sobre redes, não é algo exclusivo do pfSense, qualquer IDS requer planejamento e conhecimento.

                          –

                          Luiz Fernando Cavalcanti
                          IT Manager
                          Arriviera Technology Group

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post