Re: attacco con dizionario al server di posta

"Davide D'Amico" <[email protected]> Mon, 14 Apr 2014 11:27:28 +0200
Newsgroups gmane.os.freebsd.italian.aiuto
Message-ID <CAHykR++E3cySNdE89Qhfw4zfKRpizm23CO4GoF4dWJy0GSxsqQ@mail.gmail.com>
Chi vuoi che non abbia openbgpd o bird o quagga a portata di mano? :)


Il giorno 14 aprile 2014 11:23, Massimiliano Stucchi <
[email protected]> ha scritto:

> On 14/04/14 10:44, Davide D'Amico wrote:
> > Si, ma con ossec (in server + agent) puoi lanciare comandi remoti (pfctl
> > -t blacklisted -T add $IP, ad es.).
> >
> > Con fail2ban su un syslog-ng centralizzato puoi solo notificare (o
> > lanciare comandi remoti con tanti tricks).
>
> No, ma puoi far lanciare un comando a fail2ban, e quel comando puo'
> essere una injection della /32 nel tuo IGP con una community specifica
> che fa blackholing.  Tutto con openbgpd o bird o quagga.
>
> Cosi' hai un meccanismo che automaticamente blocca tutto prima che entri
> nella tua rete.  Niente pf.
>
> Ciao!
> --
>
> Massimiliano Stucchi
>
> _______________________________________________
> Aiuto mailing list
> [email protected]
> http://mailman.gufi.org/mailman/listinfo/aiuto
>



-- 
d.

_______________________________________________
Aiuto mailing list
[email protected]
http://mailman.gufi.org/mailman/listinfo/aiuto