[ ソース: psad ]
パッケージ: psad (2.4.3-1.2)
Port Scan Attack Detector
PSAD is a collection of four lightweight system daemons (in Perl and C) designed to work with iptables to detect port scans. It features:
* a set of highly configurable danger thresholds (with sensible defaults provided); * verbose alert messages that include the source, destination, scanned port range, beginning and end times, TCP flags, and corresponding Nmap options; * reverse DNS information; * alerts via email; * automatic blocking of offending IP addresses via dynamic firewall configuration.
When combined with fwsnort and the iptables string match extension, PSAD is capable of detecting many attacks described in the Snort rule set that involve application layer data.
その他の psad 関連パッケージ
|
|
|
|
-
- dep: default-mta
- 以下のパッケージによって提供される仮想パッケージです: exim4-daemon-light
- または mail-transport-agent
- 以下のパッケージによって提供される仮想パッケージです: citadel-server, courier-mta, dma, esmtp-run, exim4-daemon-heavy, exim4-daemon-light, msmtp-mta, nullmailer, opensmtpd, postfix, qmail-run, sendmail-bin
-
- dep: iproute2
- ネットワークおよびトラフィック制御ツール
-
- dep: iptables
- パケットフィルタリングと NAT 用管理ツール
-
- dep: libc6 (>= 2.4)
- GNU C ライブラリ: 共有ライブラリ
以下のパッケージによって提供される仮想パッケージでもあります: libc6-udeb
-
- dep: libcarp-clan-perl
- Perl enhancement to Carp error logging facilities
-
- dep: libdate-calc-perl
- Perl library for accessing dates
-
- dep: libiptables-chainmgr-perl
- Perl extension for manipulating iptables policies
-
- dep: libiptables-parse-perl
- Perl extension for parsing iptables firewall rulesets
-
- dep: libnet-ip-perl
- IPv4/IPv6 アドレスを操作する Perl 拡張
-
- dep: libunix-syslog-perl
- Perl interface to the UNIX syslog(3) calls
-
- dep: lsb-base
- Linux Standard Base 初期化スクリプト用機能
-
- dep: net-tools
- NET-3 ネットワークツールキット
-
- dep: perl
- Larry Wall 作の実用的な抽出とレポート用の言語
-
- dep: psmisc
- proc ファイルシステムを使うユーティリティ集
-
- dep: rsyslog
- 信頼性の高いシステムおよびカーネルログデーモン
- または system-log-daemon
- 以下のパッケージによって提供される仮想パッケージです: busybox-syslogd, inetutils-syslogd, rsyslog, syslog-ng-core
-
- dep: whois
- 知的な WHOIS クライアント
-
- sug: fwsnort
- Snort から iptables への規則変換器