ダウンロードリスト

プロジェクト概要

fwsnort 等価 iptables ルールセットに snort のルールを変換します。により、iptables 文字列一致モジュールの使用、fwsnort 多くの snort のルールに存在するアプリケーション レイヤーの署名を検出できます。fwsnort 追加 snort のルール iptables ルールセット変更せずに直接入力される 16 進数の文字を含むことができます iptables は - 16 進数文字列オプション。さらに、fwsnort になりますだけでこれらのルールを指定するトラフィックを (必要に応じて) を snort ルール翻訳を制限するために IPTables::Parse の Perl モジュールの使用可能性のある既存の iptables ポリシーを使用します。

システム要件

システム要件が設定されていません
プロジェクトのリリース情報やプロジェクトリソースの情報です。
注: プロジェクトリソースの情報は Freecode.com ページからの引用です。ダウンロードそのものは、OSDNにホスティングされているものではありません。

2008-08-22 23:25
1.0.5

このリリースでは、出血が置き換えall.rulesのファイルには、新興のため、マットJonkman今emergingthreats.netで彼のルールセットをリリースall.rulesファイルです。再構築のPerlモジュールのパスを、簡単にそのすべてのPerlモジュールが含まれていませんfwsnortの"ディストリビューションは、既に必要なすべてのモジュールがあるシステムとの統合が可能"nodepsを導入すること(IPTablesを含む::ChainMgrとIPTablesを::解析モジュールをインストール) 。このリリースでは、コンマで区切られた引数の区切りのリストとして、複数のSnortのルールのディレクトリのサポートを追加- Snortの- rdirする。
タグ: Minor feature enhancements
This release replaces the bleeding-all.rules file
with the
emerging-all.rules file because Matt Jonkman now
releases his rule sets
at emergingthreats.net. Restructured Perl module
paths make it easy to
introduce a "nodeps" distribution of fwsnort that
does not contain any
Perl modules, allowing better integration with
systems that already
have all necessary modules installed (including
the IPTables::ChainMgr
and IPTables::Parse modules). This release adds
support for multiple
Snort rule directories as a comma-separated list
for the argument to
--snort-rdir.

2008-01-23 08:28
1.0.4

このバージョンは、ルールを解析できるようにiptablesからのループバックインターフェイスを除外するように更新されました。この現象は、既存のは、 - no -除外- loopbackコマンドライン引数を逆にすることができます。IPTablesを::パースアカウントiptablesのポリシーの出力には、""の代わりに"0を含むすべての"すべてのプロトコルを表すために取るように更新されました。IPTablesを::を解析する場合は、プロトコル"は、"スポーツと0:0"にdportを設定するように更新されたすべての"。バグを否定されたネットワークのiptablesの中に指定することができるように修正された許可規則またはfwsnort.confファイル内の。 install.pl C"には、LC_ALL環境変数を設定する"を更新しました。
タグ: Minor bugfixes
This version was updated to exclude loopback
interfaces from iptables allow rules parsing. This
behavior can be reversed with the existing
--no-exclude-loopback command line argument.
IPTables::Parse was updated to take into account
iptables policy output that contains "0" instead
of "all" to represent any protocol.
IPTables::Parse was updated to set sport and dport
to "0:0" if the protocol is "all". A bug was fixed
to allow negated networks to be specified within
iptables allow rules or within the fwsnort.conf
file. install.pl was updated to set the LC_ALL
environment variable to "C".

2007-11-24 00:31
1.0.3

脅威の出血からの主要な署名を更新します。この更新プログラムは、SQLインジェクション攻撃、外部から内部Webサーバーでの監督の検出に重点を置いてPCREのステートメントで新しい署名の大規模な番号が含まれます。能力は、単純な文字列が含まPCREの文を解釈する.*"と"+"として、複数のiptablesの文字列を追加されていると一致する"で区切られたマッチする。のasn1キーワードはサポートされてリストに追加されています。
タグ: Minor feature enhancements
A major signature update from Bleeding Threats. This update includes a large number of new signatures with PCRE statements, with an emphasis on detecting SQL injection attacks directed at internal Web servers from external sources. The ability to interpret PCRE statements that include simple string matches separated by ".*" and ".+" as multiple iptables string matches has been added. The asn1 keyword has been added to the unsupported list.

2007-08-28 04:43
1.0.2

バグ修正後の文字列と一致する拡張子は、データリンクヘッダーの先頭からのバイトの比較を開始深さのヘッダーの長さで、オフセットの値を追加することを確認します。 ipt_rule_testのバグ修正()関数の名前です。能力を自動的にコマンドパスを解決する場合、任意のコマンドの場所は、fwsnort.confファイルで指定さで見つけることができません。
タグ: Minor bugfixes
A bugfix to make sure to add in header lengths for depth and offset values, since the string match extension starts comparing bytes from the start of the data link header. A bugfix for the ipt_rule_test() function name. The ability to automatically resolve command paths if any commands cannot be found at the locations specified in the fwsnort.conf file.

2007-04-21 22:01
1.0

これは、能力のパケットに一致するコンテンツやuricontent基準は、iptablesを介して空間に送信する追加するにはメジャーアップデートですQUEUEまたはNFQUEUE対象とする。このsnort_inlineのIPSをスピードアップするために使用することができます。 fwsnortメーリングリストに登録されました。バグから任意の既存のジャンプのルールを削除に固定された入力、出力、および新しいジャンプするルールを作成する前に、FORWARDチェーンを内蔵。これは、fwsnort.shスクリプト実行のたびにfwsnortチェーンに新しいジャンプするルールを作成することなく、複数回実行することができます。
タグ: Major feature enhancements
This is a major update to add the ability to send
packets that match content or uricontent criteria
to userspace via the iptables QUEUE or NFQUEUE
targets. This can be used to speed up snort_inline
IPS. A fwsnort mailing list was added. A bug was
fixed to remove any existing jump rules from the
built-in INPUT, OUTPUT, and FORWARD chains before
creating a new jump rules. This allows the
fwsnort.sh script to be executed multiple times
without creating a new jump rule in the fwsnort
chains for each execution.

プロジェクトリソース