PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Snort + .pif



Timbo
29.08.03, 09:27
Hi,

habe einen Mailserver hinter der FW(Iptables+Snort)
laufen und wollte gerne Dateien mit .pif Endungen
in Snort filtern, da ich i.d. Stunde 50 Mails mit Sobig
bekomme.
Gibt es da ne Möglichkeit diesen zu filtern?


Timbo

Jinto
29.08.03, 10:08
Wie wäre es mit einem Virenscanner?

Eine Mailübertragung mittendrin zu unterbrechen (auf TCP/IP-Ebene) gehört sich nicht und verringert auch nicht den Traffic.

cane
29.08.03, 11:22
Ich denke sqid als proxy wäre für dich die richtige Lösung.
Soweit ich weiß kann Squid beliebige Dateiendungen filtern...

Mußt du mal schauen...

mfg
cane

Timbo
29.08.03, 22:38
Dank Euch für die Info.


Timbo