Прежде всего, я сожалею о моих навыках английского языка.
У меня есть топология, и я хочу интегрировать Snort с pfSense.
Может ли pfSense автоматически добавлять правила брандмауэра при предупреждении Snort?
Есть ли в pfSense функция для выполнения этого действия?

1 ответ1

0

Snort автоматически заблокирует IP-адрес нарушителя на выбранный вами период времени, поэтому добавление правила брандмауэра, которое блокировало нарушителя, на самом деле не нужно, поскольку они блокируются автоматически. Правила Snort определяют, какой трафик блокируется, и вы определяете, с какими наборами правил вы хотите фильтровать трафик.

Смотрите скриншоты для получения дополнительной информации.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .