ダウンロードリスト

プロジェクト概要

fwsnort 等価 iptables ルールセットに snort のルールを変換します。により、iptables 文字列一致モジュールの使用、fwsnort 多くの snort のルールに存在するアプリケーション レイヤーの署名を検出できます。fwsnort 追加 snort のルール iptables ルールセット変更せずに直接入力される 16 進数の文字を含むことができます iptables は - 16 進数文字列オプション。さらに、fwsnort になりますだけでこれらのルールを指定するトラフィックを (必要に応じて) を snort ルール翻訳を制限するために IPTables::Parse の Perl モジュールの使用可能性のある既存の iptables ポリシーを使用します。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2012-12-22 13:27
1.6.3

このリリースは新しい包括的なテスト スイート、テスト ルーチン、高速 iptables/ip6tables 機能追加し、コンテンツ構文をつぶして文字と一致するいくつかの Snort の 16 進文字列をエンコードするための修正します。
This release adds a new comprehensive test suite,
a faster iptables/ip6tables capabilities testing routine,
and fixes for hex string encoding for some Snort content matches with syntax-busting characters.

2011-09-03 07:04
1.6.1

のバグ修正いくつかのLinuxシステム上で見られるエラー'がターゲット読み込むことができませんでした"を。相対的なパターン一致とSnortのルールの順序パターンを解釈するためのバグ修正。最新の新たな脅威のルールセットに更新。
A bugfix for the 'Couldn't load target' error seen on some Linux systems. A bugfix for interpreting pattern ordering in Snort rules with relative pattern matches. Updated to the latest Emerging Threats rule set.

2011-07-29 15:04
1.6

Snortのfast_patternのサポートとiptablesのマルチマッチのサポートが追加されました。 - QUEUEと - NFQUEUEモードを強化した。サポートは、接続追跡のためのconntrackのモジュールが追加されました。 iptablesの文字列の一致の拡張子にICASE引数 - 大文字と小文字を区別しないパターンマッチングを介して加えた。マイナーなバグのいくつかが修正されました。
タグ: Stable
Snort fast_pattern support and iptables multiport match support were added. The --QUEUE and --NFQUEUE modes were enhanced. Support was added for the conntrack module for connection tracking. Case-insensitive pattern matching was added via the --icase argument to the iptables string match extension. A couple of minor bugs were fixed.

2010-01-09 17:08
1.1

ようfwsnort IPv6トラフィックをSnortのルールを適用することができますip6tablesのためのサポートが追加されました。は、印刷、アプリケーション層のデータは、Snortのルールと一致する能力をPerlのコマンドを作成する新しい" -などを介して- perlの"引数のトリガが追加されました。 fwsnort.confファイル内の構成変数のサポートが改善されました。
Support for ip6tables was added so that fwsnort can apply Snort rules to IPv6 traffic. The ability to create Perl commands that print application layer data that matches Snort rules was added via a new "--include-perl-triggers" argument. Better support for configuration variables within the fwsnort.conf file was added.

2009-05-31 17:40
1.0.6

バグfwsnort正しくは、"埋め込まれたエスケープされたセミコロンでコンテンツを"フィールドがあるSnortルールに変換できるようにする("\例;")を修正しました。このfwsnort新興の脅威から約58、追加の規則に変換することができますルールセット。バグの大文字小文字を区別できるように修正されて正常に動作に一致する-など、再と- exclude再caseless引数caseless。このコードでは、最新の完全なルール新興の脅威から設定するように更新されました。 - Snortの- rfile引数では、ファイルをカンマで区切られた特定のSnortルールファイル(またはリスト)を解析され、追加されました。
A bug was fixed to allow fwsnort to properly translate snort rules that have "content" fields with embedded escaped semicolons (e.g. "\;"). This allows fwsnort to translate about 58 additional rules from the Emerging Threats rule set. A bug was fixed to allow case insensitive matches to work properly with the --include-re-caseless and --exclude re-caseless arguments. The code was updated to the latest complete rule set from Emerging Threats. The --snort-rfile argument was added so that a specific Snort rules file (or list of files separated by commas) is parsed.

プロジェクトリソース