Snort работает с pfSense

640
Phe

Прежде всего, я сожалею о моих навыках английского языка.
У меня есть топология, и я хочу интегрировать Snort с pfSense.
Может ли pfSense автоматически добавлять правила брандмауэра при предупреждении Snort?
Есть ли в pfSense функция для выполнения этого действия?

0

1 ответ на вопрос

0
Atlanta Joe

Snort автоматически заблокирует IP-адрес нарушителя на выбранный вами период времени, поэтому добавление правила брандмауэра, которое блокировало нарушителя, на самом деле не нужно, поскольку они блокируются автоматически. Правила Snort определяют, какой трафик блокируется, и вы определяете, с какими наборами правил вы хотите фильтровать трафик.

Смотрите скриншоты для получения дополнительной информации.