YASG (Yet Another Security Guide)
Com a crescente onda de ataques a hosts, ferramentas de análise, bloqueio e auto-defesa são simplesmente indispensáveis. Este artigo detalha, na medida do possível, assuntos relacionados a políticas básicas de segurança, Iptables, Snort, Guardian e Acid, todos com pacotes atualizados.
Parte 4: Como eu monto um bom firewall para minha rede?
Chegamos à parte técnica da coisa.
Irei dividir esta seção em três partes fundamentais: Snort, Guardian e Acid.
A explicação de cada um dos serviços é bem simples:
Irei dividir esta seção em três partes fundamentais: Snort, Guardian e Acid.
A explicação de cada um dos serviços é bem simples:
- O Snort analisa o tráfego da rede, trabalhando em conjunto com o IPTables. Caso alguma instrução maliciosa chegue ao Snort, ele dispara um "alerta", que pode ser gravado num arquivo de textos ou bancos de dados.
- O Guardian necessita do Snort para funcionar. Ele monitora constantemente o destino do log do Snort (arquivos de texto ou databases). Se encontrar alguma coisa que tenha sido qualificada como prejudicial, maliciosa ou suspeita, ele age de acordo com as configurações feitas, como bloquear o IP de origem do ataque.
- O ACID é o responsável por emitir relatórios disso tudo. Se alguma tentativa de invasão, pacotes maliciosos ou coisas do gênero acontecerem, o ACID lê, interpreta e adiciona em um novo banco de dados, preparado para ser exibido de forma elegante via web.
Você não disse.
A ideia do artigo é mto boa, porém não inovadora.
Abraços.