Pessoal estou precisando de ajuda para configurar o hlbr, alguém estaria disponível a ajudar? Quem puder vou enviar o meu cenário, é bem básico. Obrigado,...
Olá Pessoal ! Estou testando o HLBR e peguei "algumas coisas" ... Ou melhor: O HLBR detectou tráfego suspeito ... Só que ... examinando os arqivos de Log...
Olá Fernando, Por tratar-se de uma bridge, você irá precisar de 2 interfaces. []s Eriberto - www.eriberto.pro.br ... Olá Fernando, Por tratar-se de uma...
Obrigado Eriberto! Estarei implementando a ferramenta nesse final de semana, e assim que tiver alguma análise, posto aqui. Att Fernando Willemann ... Obrigado...
O HLBR bloqueou tráfego legitimo de minha aplicação WEB como se fosse webattack. De fato, tenho impressão que o HLBR esta 'certo' em sua analise, mas ...
pode mandar o log anexado aqui pra lista mesmo (a parte que interessa do log). e lembre-se de mandar a regra na qual ele se "enquadrou"... abraços ... -- ... ...
A única coisa que posso dizer é que a regra webattacks-6-re está com problemas e vai ser retirada na próxima versão. Veja se não é isso. []s Eriberto -...
PessoALL Terei o prazer de estar divulgando o HLBR com uma Palestra/Minicurso no Debian Day em Pernambuco. Mas informações, abaixo!!! Local do Evento,...
Dailson, Estava lá e assisti sua palestra. parabéns, foi muito boa e completa =) Abraços ... -- ... Blog: http://labs.morpheuz.eng.br/blog/ PGP: 0xDBEEAAC3...
Obrigado Morpheuz A nossa palestra foi feita no Dia D em Pernambuco e tivemos sucesso completo, pois foi possível ministrar a palestra, demonstrar a...
Oi André O Problema era escrever a regra que eu estava apanhando, mas dei uma lida no README e clareou. Ficou assim: <rule> interface name(eth0,eth1) ...
Desculpe, foi mal. Mandei o Log sem explicar ... Observem no log que o tráfego legitimo foi bloqueado pelas regras: webattacks-6-re - Segundo o Eriberto, esta...
Eu rodo alguns testes usando duas máquinas virtuais com o user_mode_linux, ligadas a duas placas de rede virtuais usando o módulo tuntap e a máquina real...
Desculpe pela demora em responder. Você só vai saber se era ataque ou não se analisar o dump do HLBR. Faça assim (um exemplo): # tcpdump -n -s 1500 -X -r...
Cara.... Na minha opinião, acho que você deveria logar todo o trafego que passa para esse host e depois analisar!!! Nessa análise você vera o que pode ser...
Poizé ... eu concordo contigo ... Me desculpe se não fui claro, vejam o que acontece ... No meu IPTABLES há a seguinte regra: iptables -A PREROUTING -t nat...