lenny  ] [  sid  ]
[ ソース: hlbr  ]

パッケージ: hlbr (1.7-1 など)

IPS that runs over layer 2 (no TCP/IP stack required)

HLBR stands for Hogwash Light BR. It is a Brazilian fork of Jason Larsen's Hogwash Intrusion Prevention System (IPS). Its main feature is that it can run directly over OSI model layer 2, which means it doesn't even require a TCP/IP stack, running as a bridge.

HLBR comes with a set of rules to detect known malicious network traffic, and you can define your own rules as well. Packet handling include options like dropping or diverting it to another machine (such as a honeypot). Since it works like a bridge and doesn't requires an IP address, it is invisible to intruders. HLBR is a firewall component and must be put before a Intrusion Detection System (IDS). The IDS (Snort or other) will show all suspect traffic doesn't blocked and it can be used to compose new rules to IPS.

HLBR rule definition language has support for regular expressions (Perl). All blocked traffic is dumped in log under tcpdump format.

タグ: : qa::low-popcon

その他の hlbr 関連パッケージ

  • 依存
  • 推奨
  • 提案
  • dep: libc6 (>= 2.10) [hppa]
    GNU C ライブラリ: 共有ライブラリ
    以下のパッケージによって提供される仮想パッケージでもあります: libc6-udeb
    dep: libc6 (>= 2.3) [amd64]
    dep: libc6 (>= 2.3.6-6~) [i386]
    dep: libc6 (>= 2.4) [armel, mips, mipsel, powerpc, s390]
    dep: libc6 (>= 2.5) [avr32]
    dep: libc6 (>= 2.5-5) [m68k]
    dep: libc6 (>= 2.6) [sparc]
  • dep: libc6.1 (>= 2.3) [ia64]
    GNU C ライブラリ: 共有ライブラリ
    以下のパッケージによって提供される仮想パッケージでもあります: libc6.1-udeb
    dep: libc6.1 (>= 2.4) [alpha]
  • dep: libpcre3 (>= 7.7)
    Perl 5 互換正規表現ライブラリ - ランタイムファイル
  • rec: tcpdump
    ネットワークの監視やデータ取得用の強力なツール

hlbr のダウンロード

すべての利用可能アーキテクチャ向けのダウンロード
アーキテクチャ バージョン パッケージサイズ インストールサイズ ファイル
alpha 1.7-1 101.1 kB432 kB [ファイル一覧]
amd64 1.7-1 89.7 kB384 kB [ファイル一覧]
armel 1.7-1 80.7 kB364 kB [ファイル一覧]
avr32 (非公式の移植版) 1.7-1 81.6 kB348 kB [ファイル一覧]
hppa 1.7-1 89.2 kB380 kB [ファイル一覧]
i386 1.7-1 79.5 kB360 kB [ファイル一覧]
ia64 1.7-1 119.9 kB540 kB [ファイル一覧]
m68k (非公式の移植版) 1.6-2 69.9 kB356 kB [ファイル一覧]
mips 1.7-1 83.2 kB408 kB [ファイル一覧]
mipsel 1.7-1 84.5 kB408 kB [ファイル一覧]
powerpc 1.7-1 87.2 kB388 kB [ファイル一覧]
s390 1.7-1 88.4 kB380 kB [ファイル一覧]
sparc 1.7-1 82.7 kB364 kB [ファイル一覧]