[Question] Tạo snort rules chống DoS |
11/10/2008 02:04:30 (+0700) | #1 | 154753 |
khicon19bmt
Member
|
0 |
|
|
Joined: 16/05/2004 22:54:18
Messages: 14
Offline
|
|
Hi all,
Hiện tại mình đang làm với hệ thống IPS sử dụng sensor engine là snort, tuy nhiên khi sử dụng tool DosHttp thử DoS vào web server IIS 6.0 thì hệ thống IPS này không ngăn chặn được dù mình đã active các rule default về DDos, Dos. IPS chạy ở chế độ inline.
Có ai đã làm việc với snort có thể tư vấn giúp mình với, liệu có phải viết thêm rules để chống lại tool dos này không?
Vì mình nghĩ là với tool đơn giản như thế này thì các rules default của IPS phải chống tốt rồi chứ!
Cám ơn các bạn!
P/s: Mình không kết hợp với fw vì muốn chính hệ thống IPS ngăn chặn dos. |
|
|
|