Re: Monitorizare trafic prin router

Dumitru Mișu Moldovan <[email protected]> Thu, 1 Nov 2018 22:38:15 +0200
Newsgroups gmane.org.user-groups.rlug.general
Message-ID <[email protected]>
On Thu, 1 Nov 2018 19:55:19 +0100, Mihai Osian <[email protected]> wrote:

> On 11/1/18 7:14 PM, Dumitru Mișu Moldovan wrote:

[…]

> > Dar s-ar putea să vrei mai mult de atât, anume să previi așa ceva de acum înainte.  Pentru asta ai varii soluții de tip IDS: SNORT, Suricata și or mai fi…
> >
> Intr-adevar, pentru problema curenta ajunge o linie in iptables dar ma 
> gandesc la prevenit/detectat chestii similare in viitor. Mersi de 
> Snort/Suricata - ma apuc de citit.

O soluție alternativă (poate mai simplă) ar fi reguli pentru firewall pentru a evita conexiunile la domeniile și IP-urile problematice.  La o primă căutare am găsit https://iplists.firehol.org/.  Poate are altcineva experiență cu ceva de genul ăsta…

_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro
signature.asc (application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE-----

iQIzBAEBCAAdFiEEEi7VNYRx9KT37vF+JtlcIZXoGKIFAlvbZDcACgkQJtlcIZXo
GKIZFw//Q2QCd1RDxTU/TRT+7bmMcr754sZF0uQRlUMDC3eXlYRADk7+x/QPZmwK
IS8dPs4hnyNkCQN65CwyaPOSuawH+YN6yUYZl7iOpwKWvgS/uBl24kxJ72JEGYhc
CDJZAo/2jVswiB211ayjIPJP2iu4JnTigAQgKXh8B2v7rFTzLR2oePgqVs5OamsJ
YV8mFf0cy3sqmPrL0pudGs8evpA9DuYjUJ9ixkEoHXg1EynUyes5B7mOreAgQ2WI
IOtL/zEGlNAXWPMLdNcd3cySwpaHbRzHk8MFxZhouZ0imjyOVPu5bZUb7WRwImwp
dXpkhL9+fEYMlYMeyqjyguuNVNRAJDcBYHq+S5x/E1Yd65GjSLI5heFZy+/vpAWp
hEjPax180WRHGamu0sPmXW443h/dJhJjscQQzG5+hXkjZZ6ZM5gIYee42rDLa1lO
BVtFANv06U2D8iCVuBvZOi9LmONKUR8JnT3FJ8eW0CZSKH6BTNCrxOqxjoEgLX/Q
3wOAzK2zyqGndOEIz9uhoCaB25HFB8WKfwBJOgbYtOEDvSs0tKTG9WguotJftwxL
aplo8/fIml/gwjiWw3bBRxnrQ88b0a1egY6KkhBSGb68MsLfne5j2RetpO7YbBqa
FJ03DRZoVTGUUxCaw4sPlHptNUR7FnAkJ+14F2MizwONVfTZVns=
=B2D8
-----END PGP SIGNATURE-----