lenny  ] [  sid  ]
[ Source: hlbr  ]

Пакунок: hlbr (1.7-1 and others)

IPS that runs over layer 2 (no TCP/IP stack required)

HLBR stands for Hogwash Light BR. It is a Brazilian fork of Jason Larsen's Hogwash Intrusion Prevention System (IPS). Its main feature is that it can run directly over OSI model layer 2, which means it doesn't even require a TCP/IP stack, running as a bridge.

HLBR comes with a set of rules to detect known malicious network traffic, and you can define your own rules as well. Packet handling include options like dropping or diverting it to another machine (such as a honeypot). Since it works like a bridge and doesn't requires an IP address, it is invisible to intruders. HLBR is a firewall component and must be put before a Intrusion Detection System (IDS). The IDS (Snort or other) will show all suspect traffic doesn't blocked and it can be used to compose new rules to IPS.

HLBR rule definition language has support for regular expressions (Perl). All blocked traffic is dumped in log under tcpdump format.

Tags: : qa::low-popcon

Інші пакунки пов'язані з hlbr

  • depends
  • recommends
  • suggests
  • dep: libc6 (>= 2.10) [hppa]
    Бібліотека GNU C: спільні бібліотеки
    also a virtual package provided by libc6-udeb
    dep: libc6 (>= 2.3) [amd64]
    dep: libc6 (>= 2.3.6-6~) [i386]
    dep: libc6 (>= 2.4) [armel, mips, mipsel, powerpc, s390]
    dep: libc6 (>= 2.5) [avr32]
    dep: libc6 (>= 2.5-5) [m68k]
    dep: libc6 (>= 2.6) [sparc]
  • dep: libc6.1 (>= 2.3) [ia64]
    Бібліотека GNU C: спільні бібліотеки
    also a virtual package provided by libc6.1-udeb
    dep: libc6.1 (>= 2.4) [alpha]
  • dep: libpcre3 (>= 7.7)
    Perl 5 cумісна бібліотека регулярних виразів - виконавчі файли
  • rec: tcpdump
    A powerful tool for network monitoring and data acquisition

Завантажити hlbr

Завантаження для всіх доступних архітектур
Архітектура Версія Розмір пакунка Розмір після встановлення Файли
alpha 1.7-1 101.1 kB432 kB [список файлів]
amd64 1.7-1 89.7 kB384 kB [список файлів]
armel 1.7-1 80.7 kB364 kB [список файлів]
avr32 (unofficial port) 1.7-1 81.6 kB348 kB [список файлів]
hppa 1.7-1 89.2 kB380 kB [список файлів]
i386 1.7-1 79.5 kB360 kB [список файлів]
ia64 1.7-1 119.9 kB540 kB [список файлів]
m68k (unofficial port) 1.6-2 69.9 kB356 kB [список файлів]
mips 1.7-1 83.2 kB408 kB [список файлів]
mipsel 1.7-1 84.5 kB408 kB [список файлів]
powerpc 1.7-1 87.2 kB388 kB [список файлів]
s390 1.7-1 88.4 kB380 kB [список файлів]
sparc 1.7-1 82.7 kB364 kB [список файлів]