Logi z firewall

Zbigniew Krzystolik zbyniu w dsi.agh.edu.pl
Wto, 19 Mar 2002, 10:40:40 CET


Mniej wiecej Mon, Mar 18, 2002 at 12:25:01PM +0100, zainteresowany Grzegorz Saracki rzekl:
> Witam 
> 
> Najbardziej pasowalo by mi wpis w logach cos w stylu: ze pakiet z 
> takimi parametrami zostal zalogowany w przeciagu 0,5 godziny 100 razy. 
> Da sie cos takiego zrobic?
 
Description :
fwlogwatch produkuje sumaryczne raporty w formacie tekstowym oraz HTML
z informacjami dostarczanymi przez logi ipchains, netfilter/iptables,
ipfilter, Cisco IOS oraz Cisco PIX. fwlogwatch ma wiele opcji
pozwalających znajdować określone wzorce w próbach połączeń. Na
podstawie tych danych może generować raporty o incydentach i wysyłać
je na adres abuse lub do centrów koordynacji CERT. Może on również
pracować jako daemon i informować o anomaliach oraz podejmować kroki
zapobiegawcze.

--
Zbyniu



Więcej informacji o liście dyskusyjnej pld-users-pl