snort와 iptable

ong2의 이미지

안녕하세요^^ 항상 KLDP에서 많은 도움을 얻고 있습니다...

다름이 아니라 snort를 이용해서 공격탐지를 하려다가 문득 iptable과 연동하여 차단까지 해보려는 생각을 갖게 되었습니다.
그런데 어딘가에서(기억이 잘 안남 ㅡㅡ;;) 본 바로는 iptable과 연동되지 않는게 snort의 단점이라는데....
즉, "snort는 패킷 수집 라이브러리인 libpcap을 기반으로 한 일종의 네트워크 스니퍼이기 때문에 필터링 이전에 libpcap라이브러리가 모든 패킷을 가져가기 때문"이라네요...흠;

절대로 snort와 iptable을 연동하여 함께 쓸 수 없나요?
만일 연동이 가능하다면 방법 좀 부탁드리겠습니다.

행복한 하루 되세요~ !!