> если внутри локалки то лучше всего каким-нить файрволом > типа АтГуард (потому как вряд ли найдутся умники сканющие > Half-open или Stealth сканом вместо обычного TCP) и настрой > его на ведение логов по интересующим портам... . > Если же такие умники есть (в чем я очень сомневаюсь) то > ставить надо Snort -он будет тебе логить как стелс скан так > и ТСП скан... > Если интересует инфа про snort поищи на борде про него > писали где его взять
посмотреть из-за спины, как увидишь сниффер, так сразу клавой по роже.
если внутри локалки то лучше всего каким-нить файрволом типа АтГуард (потому как вряд ли найдутся умники сканющие Half-open или Stealth сканом вместо обычного TCP) и настрой его на ведение логов по интересующим портам... .
Если же такие умники есть (в чем я очень сомневаюсь) то ставить надо Snort -он будет тебе логить как стелс скан так и ТСП скан...
Если интересует инфа про snort поищи на борде про него писали где его взять
А лучше, подкараулить и15.11.01 16:57 Автор: mentat[bugtraq.ru] <Александр> Статус: Elderman
> если внутри локалки то лучше всего каким-нить файрволом > типа АтГуард (потому как вряд ли найдутся умники сканющие > Half-open или Stealth сканом вместо обычного TCP) и настрой > его на ведение логов по интересующим портам... . > Если же такие умники есть (в чем я очень сомневаюсь) то > ставить надо Snort -он будет тебе логить как стелс скан так > и ТСП скан... > Если интересует инфа про snort поищи на борде про него > писали где его взять
посмотреть из-за спины, как увидишь сниффер, так сразу клавой по роже.
Спасибо, snort - то что надо!16.11.01 16:35 Автор: IsAdmin Статус: Незарегистрированный пользователь