1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. weitere Services

Wie finde ich heraus ob SNORT macht was es soll?

  • X-Dimension
  • 6. Februar 2012 um 13:21
  • Erledigt
1. offizieller Beitrag
  • X-Dimension
    Schüler
    Reaktionen
    1
    Beiträge
    55
    • 6. Februar 2012 um 13:21
    • #1

    Hallo,

    ich möchte mit SNORT ICQ blocken lassen und habe in den entsprechenden SNORT Regeln alles was irgendwie mit ICQ zu tun hatte mit einem "roten Schild" versehen, in der Hoffnung das ICQ dadurch geblockt wird.
    In den IPS Logs werden aber weiterhin "ICQ Message" Privacy Violation Meldungen protokolliert.
    Heißt das das ICQ Nachrichten weiterhin durch gehen?

  • Sabine
    Moderator
    Reaktionen
    7
    Trophäen
    1
    Beiträge
    3.411
    • 6. Februar 2012 um 13:44
    • Offizieller Beitrag
    • #2

    Ja, Snort sucht ja nur nach sagen wir mal " manipulierten Scripten " . . . . . .

    Ich habe das durch den Benutzeragent blockiert . . . :P

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™