Snort corriendo con pfSense

0

En primer lugar, lamento mi habilidad con el inglés.
Tengo una topología y quiero integrar Snort con pfSense.
¿Puede pfSense agregar automáticamente las reglas de firewall cuando Snort alert?
¿Tiene pfSense función para realizar esta acción?

Phe
fuente

Respuestas:

0

Snort bloqueará automáticamente la dirección IP del delincuente, durante el período de tiempo que seleccione, por lo tanto, agregar la regla de firewall que bloqueó al delincuente no es realmente necesario, ya que se bloquean automáticamente. Las reglas de Snort definen qué tráfico está bloqueado y usted determina con qué conjuntos de reglas desea que filtre el tráfico.

Ver capturas de pantalla para un poco más de información.

ingrese la descripción de la imagen aquí

Atlanta Joe
fuente