snort와 iptable
글쓴이: ong2 / 작성시간: 금, 2003/10/03 - 4:06오후
안녕하세요^^ 항상 KLDP에서 많은 도움을 얻고 있습니다...
다름이 아니라 snort를 이용해서 공격탐지를 하려다가 문득 iptable과 연동하여 차단까지 해보려는 생각을 갖게 되었습니다.
그런데 어딘가에서(기억이 잘 안남 ㅡㅡ;;) 본 바로는 iptable과 연동되지 않는게 snort의 단점이라는데....
즉, "snort는 패킷 수집 라이브러리인 libpcap을 기반으로 한 일종의 네트워크 스니퍼이기 때문에 필터링 이전에 libpcap라이브러리가 모든 패킷을 가져가기 때문"이라네요...흠;
절대로 snort와 iptable을 연동하여 함께 쓸 수 없나요?
만일 연동이 가능하다면 방법 좀 부탁드리겠습니다.
행복한 하루 되세요~ !!
Forums:


댓글 달기