BULMA Bulma amb el projecta Defective by Desing
Bergantells Usuaris de GNU/Linux de Mallorca i Afegitons   |   Bisoños Usuarios de GNU/Linux de Mallorca y Alrededores
CONTENIDOS
. Jornadas de software libre
. Version para PDA
. Enlaces breves
. La asociacion
. Los mas leidos
. Autores [Actividad]
. Ultimos Comentarios
. Todos los titulares!
. Estadisticas
. Guia de estilo
. ¿Sugerencias?
. Wiki
. XML [Ayuda]
Listas de correo
. Archivos bulmailing
. Archivos BulmaGes
Radio libre :-)
. Des de la Xarxa (Archivos)
. Mallorca en Xarxa
Busquedas

+ Enlaces Linux
Ultimos kernels
(02/09/2010 20:12:57)
    
Google


En bulma.net
En internet
Hogwash: mezcla de Firewall y NIDS. (9049 lectures)
Por Carlos Cortes Cortes
carcoco (http://bulma.net/~carcoco/)
Creado el 05/11/2001 21:04 modificado el 05/11/2001 21:04

Hogwash, es una especie de híbrido entre un firewall y un NIDS (Network Intrusion Detection System), de forma que correctamente configurado nos permitira protegernos de ataques externos que podrían pasar inadvertidos para un firewall ...


Pagina1/1

Los firewall clásicos lo que hacen es modificar sus reglas, para denegar cualquier petición que se suponga ilegal, esto que en un principio es lo correcto y lo que queremos, también implica que el atacante pueda realizar un ataque DoS (Denegación de Servicio) muy fácilmente.

Imaginad que el atacante al detectar nuestra defensa, empieza a mandarnos peticiones falsas de accesos desde Bulma, Freshmeat o nuestro servidor DNS. ¿Qué pasaría entonces? que nos estaríamos denegando nosotros mismo el acceso a estos sitios, y si no podemos acceder a nuestro servidor DNS, perdemos el acceso a practicamente TODO.

La solucion es utilizar hogwash, que en lugar de cerrar puertos y denegar acceso, lo que hace es rechazar y modificar determinados paquetes en función de la identificación de signaturas/patrones, para lo cual se apoya en el potente Snort y su amplia y completa colección de reglas.

"Hogwash is designed to take out 95% of the stock attacks all the kiddies throw at your network. Hogwash lives inline like a firewall, but it works differently. Instead of closing ports like a traditional firewall, it drops or modifies specific packets based on a signature match. Hogwash lives directly on top of the network driver, so it doesn't require an IP stack to work. It stops attacks that can't be blocked by a traditional firewall and can be used to protect systems that are unpatchable for one reason or another. The signature matching engine is based on Snort."

http://hogwash.sourceforge.net
http://www.snort.org


--
Carlos Cortes (aka carcoco)
http://bulma.net/todos.phtml?id_autor=132

Imprimir
Version para
imprimir

Imprimir
Version
PDF
Comentarios
Es posible que se hayan omitido algunos comentarios considerados poco constructivos
1.  Re: Hogwash: mezcla de Firewall y NIDS. (25/04/2005 15:52, #26375)
  Por: Anónimo
hola amigo muy bueno, una pregunta yo tengo ipcop que trae snort y me crea un log con todos los intentos de ataque etc... puedo instalar Hogwash en el ipcop 1.4.5 ? si no se puede tengo manera de instalar Hogwash en un linux detras del ipcop y leer desde este linux los log del snort que me crea en el ipcop ??
No es pot respondre
 
2.  Re: Hogwash: mezcla de Firewall y NIDS. (19/04/2006 16:59, #32061)
  Por: Anónimo
quisiera que me ayuden como integro un sistema de deteccion de intrusos bajo linux con los dos tipos de clasificacion que son NIDS Y HIDS. Sin embargo este software esta orientado a los agentes inteligentes. gracias por su colaboracion, que o es muy necesario Atentamente: Jlio Aguilar
No es pot respondre
 
GRACIAS
Distribuciones Universal
Por el servidor
Dpto. de Matematicas e Informatica
Calificacion
**00
Vots: 10
Danos tu opinion:
**** Excelente
***0 Muy Bueno
**00 Bueno
*000 Regular
0000 Malo
Relacionados
. Iptables/Netfilter se muda de dirección
. Configura tu Firewall con phpIPtables
. Verificando/auditando el Firewall.
. Detección de Intrusos para dummies
. Ponle un Firewall a tu Linux. Iptables.
. Ayuda para interpretar los logs de un firewall
. Linux Firewall en un diskette y 6 MB RAM
. Extenso tutorial sobre firewalls
SECCIONES
Noticia
Breve
Truco
Enlace
Participa
Proyecto
Articulo
Webbulma
Manoletada :-)
Seguridad
Modificado: 24/4/2007 20:30:12 | Tiempo Total: 0.024 segs | Kernel: Linux - i686 - 2.6.26-1-686 | Last boot: 02/09/2010 20:44 CEST
Powered by Apache    MySQL    PHP    Gimp