PFSense Snort

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Installation

Konfiguration

  • Konfiguration des Snort-Pakets
  • Services
    • Snort
      • (x) Enable Snort VRT
        • Einfügen des Oinkmaster Keys
      • (x) Enable Snort GPLv2
      • (x) Enable ET Open
      • (x) Enable OpenAppID

Pfsense-Workshop-Snort-3.png

  • Aktualisierungsintervall - Aktualisierungsintervall einstellen
  • Startzeit aktualisieren - Zeit für die Aktualisierung der Snort-Regeln festlegen

Pfsense-Workshop-Snort-4.png

  • Entfernen Sie blockierte Hosts Intervall - 1 Stunde
  • Entfernen Sie blockierte Hosts nach der Deinstallation - Nein
  • Snort-Einstellungen nach deinstallieren - Ja
  • Start/Shutdown LoggingUpdate-Intervall - nein

Pfsense-Workshop-Snort-5.png

500px

500px

500px

500px

500px