snort w debian stable a wysylanie maili ze statystykami ... (i ignorowanie hostów)
Witam!
Zainstalowałem z paczek Snorta w Debianie i mam problem z raportami
dostarczanymi przez maila (przychodzą puste). Natomiast Snort z paczek nie ma
tego problemu...
Ktoś rozwiązał ten problem?
Przy okazji, jak ustawić snorta aby nie reagował na działania z określonych
kompów, dyrektywy:
preprocessor portscan-ignorehosts: 212.191.200.8
preprocessor portscan2-ignorehosts: 212.191.200.8
nie działają (tzn. i tak są wykrywane skany ale mniej).
Mam zamaskowaną sięc przez 212.191.200.8 i połączenia na rózne kompy są
traktowane jako ataki na zewnątrz...
--
Pozdrawiam
Krzysztof Jóźwiak
Reply to: