iptables - snort
Hola a todos,
Hace algun tiempo el snort se queja de intentos de acceso al sun rpc
high desde el ISP por lo general, y no se si es una falsa alarma del
snort. Quiero bloquear el acceso por ppp0 al sun rpc, con iptables
y no entiendo si tengo que poner source -s o destination -d, supongo
que es -d :
iptables -A INPUT -i ppp0 [-d ó -s] localhost -p TCP --sport 111 -j DROP
A proposito conocen algun programa que trabaje con el snort para rachazar
ataques
Saludos Fabian
--
+------------------------+
| Ad augusta per angusta |
+------------------------+
Reply to: