Wie finde ich heraus ob SNORT macht was es soll?

  • Hallo,


    ich möchte mit SNORT ICQ blocken lassen und habe in den entsprechenden SNORT Regeln alles was irgendwie mit ICQ zu tun hatte mit einem "roten Schild" versehen, in der Hoffnung das ICQ dadurch geblockt wird.
    In den IPS Logs werden aber weiterhin "ICQ Message" Privacy Violation Meldungen protokolliert.
    Heißt das das ICQ Nachrichten weiterhin durch gehen?

    • Official Post

    Ja, Snort sucht ja nur nach sagen wir mal " manipulierten Scripten " . . . . . .


    Ich habe das durch den Benutzeragent blockiert . . . :P

    EFW Version im Einsatz:
    2 x Endian UTM Enterprise Software Appliance 3.0.5
    1 x Endian Community 3.2.4
    2 x 2.5.1
    8 x 2.2 Final