{"id":9758,"date":"2023-03-22T17:00:40","date_gmt":"2023-03-22T20:00:40","guid":{"rendered":"https:\/\/categoriaoutros.com.br\/?p=9758"},"modified":"2023-05-23T10:43:29","modified_gmt":"2023-05-23T13:43:29","slug":"pfsense-hosts-bloqueados-no-snortids-ips","status":"publish","type":"post","link":"https:\/\/categoriaoutros.com.br\/?p=9758","title":{"rendered":"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)"},"content":{"rendered":"\n<p>Snort \u00e9 um sistema de detec\u00e7\u00e3o e preven\u00e7\u00e3o de intrus\u00e3o. Ele pode ser configurado para simplesmente registrar eventos de rede e tamb\u00e9m pode ser configurado para, al\u00e9m de apenas detectar e registr\u00e1-los, bloque\u00e1-los.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conte\u00fado do Snort Nessa P\u00e1gina<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"#instalar-sort\">Instalando o Snort no pfSense<\/a><\/li>\n\n\n\n<li><a href=\"#iniciando-gui\">Iniciando a GUI(Interface de Usu\u00e1rio) de configura\u00e7\u00e3o do Snort<\/a><\/li>\n\n\n\n<li><a href=\"#configurar-pacote\">Configurando o pacote Snort pela primeira vez<\/a><\/li>\n\n\n\n<li><a href=\"#aba-upates\">A Aba Updates<\/a><\/li>\n\n\n\n<li><a href=\"#snort-interface\">Adicionar Snort a uma interface<\/a><\/li>\n\n\n\n<li><a href=\"# pass-list\">A Guia Pass Lists<\/a><\/li>\n\n\n\n<li><a href=\"#alerta-supressao\">Limite de Alerta e Supress\u00e3o<\/a><\/li>\n\n\n\n<li><a href=\"#alertas-snort\">Alertas do Snort<\/a><\/li>\n\n\n\n<li><a href=\"#detalhes-alerta\">Detalhes do Alerta<\/a><\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"instalar-sort\">Instalando o Snort no pfSense<\/h2>\n\n\n\n<p>Para instalar o Snort \u00e9 bem simples, basta ir em <strong>Sistema&#8211;&gt;Gerenciador de pacotes<\/strong>(<strong>System &#8211;&gt; Package Manager<\/strong>), pesquisar por snort e realizar a instala\u00e7\u00e3o. Gra\u00e7as aos detectores e regras OpenAppID, o pacote Snort permite a detec\u00e7\u00e3o e filtragem de aplicativos.<\/p>\n\n\n\n<p>O Snort opera usando assinaturas de detec\u00e7\u00e3o chamadas regras. As regras do Snort podem ser criadas de forma personalizada pelo usu\u00e1rio, ou qualquer um dos v\u00e1rios conjuntos de regras pr\u00e9-empacotados pode ser ativado e baixado.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Snort VRT (Vulnerability Research Team) rules<\/li>\n\n\n\n<li>Snort GPLv2 Community Rules<\/li>\n\n\n\n<li>Emerging Threats Open Rules<\/li>\n\n\n\n<li>Emerging Threats Pro Rules<\/li>\n\n\n\n<li>OpenAppID Open detectors and rules for application detection<\/li>\n<\/ul>\n\n\n\n<p>As <strong>Regras Snort GPLv2 Community<\/strong> e <strong>Emerging Threats Open<\/strong> s\u00e3o dispon\u00edveis gratuitamente, sem necessidade de registro. As regras do <strong>Snort VRT<\/strong> s\u00e3o oferecidas em duas formas. Uma \u00e9 uma vers\u00e3o de usu\u00e1rio registrado que \u00e9 gratuita, mas requer registro em <a href=\"http:\/\/www.snort.org\">http:\/\/www.snort.org<\/a>. A vers\u00e3o gratuita para usu\u00e1rios registrados fornece acesso apenas a regras com 30 dias ou mais. Uma assinatura paga do Snort VRT pode ser adquirida e oferece atualiza\u00e7\u00f5es das regras duas vezes por semana (e \u00e0s vezes mais frequentes). As regras do <strong>Emerging Threats Pro <\/strong>s\u00e3o oferecidas apenas para assinantes pagos e oferecem atualiza\u00e7\u00f5es quase di\u00e1rias para lidar com amea\u00e7as que mudam rapidamente.<\/p>\n\n\n\n<p>Segundo o site da netgate.com:<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p><em>A melhor pr\u00e1tica \u00e9 obter uma assinatura paga do Snort ou Emerging Threats para baixar as regras mais atuais. Isso \u00e9 altamente recomendado para aplica\u00e7\u00f5es comerciais.<\/em><\/p>\n<cite><a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/packages\/snort\/setup.html#:~:text=fast%2Dchanging%20threats.-,The%20best%20practice%20is%20to%20obtainin%20a%20paid%20subscription%20from%20Snort%20or%20Emerging%20Threats%20in%20order%20to%20download%20the%20most%20current%20rules.%20This%20is%20highly%20recommended%20for%20commercial%20applications.,-Launching%20Snort%20configuration\">netgate<\/a><\/cite><\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"iniciando-gui\">Iniciando a GUI(Interface de Usu\u00e1rio) de configura\u00e7\u00e3o do Snort<\/h2>\n\n\n\n<p>Para iniciar o aplicativo de configura\u00e7\u00e3o do Snort, navegue at\u00e9 <strong>Servi\u00e7os &#8211;&gt; Snort(&nbsp;<strong>Services &#8211;&gt; Snort<\/strong>)<\/strong> no menu da p\u00e1gina do pfSense.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/launchsnortgui.png\" alt=\"\"\/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"configurar-pacote\">Configurando o pacote Snort pela primeira vez<\/h2>\n\n\n\n<p>Clique na guia <strong>Configura\u00e7\u00f5es globais<\/strong>(<strong>Global Settings<\/strong>) e ative os downloads do conjunto de regras a serem usados. Se as regras do Snort VRT ou do Emerging Threats Pro estiverem marcadas, uma caixa de texto ser\u00e1 exibida para inserir o c\u00f3digo de assinante exclusivo obtido com a assinatura ou registro.<\/p>\n\n\n\n<p>Mais de um conjunto de regras pode ser habilitado para download, mas observe as seguintes ressalvas: n\u00e3o habilite as regras da Comunidade GPLv2 se uma conta de assinante paga for usada para as regras Snort VRT, pois se uma assinatura paga estiver dispon\u00edvel para as regras do Snort VRT, todas as regras da comunidade Snort GPLv2 j\u00e1 ser\u00e3o automaticamente inclu\u00eddas no arquivo baixado com as regras do Snort VRT. Da mesma forma, todas as regras do Emerging Threats Open est\u00e3o inclu\u00eddas na assinatura paga das regras do Emerging Threats Pro. Se as regras do Emerging Threats Pro estiverem ativadas, as regras do Emerging Threats Open ser\u00e3o automaticamente desativadas.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/enablesnortrulesdownloads.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>Depois que os conjuntos de regras desejados estiverem ativados, defina o intervalo para o Snort verificar se h\u00e1 atualiza\u00e7\u00f5es nos pacotes de regras ativados. Clique em &nbsp;Intervalo de atualiza\u00e7\u00e3o(<strong>Update Interval<\/strong>) para escolher um intervalo de atualiza\u00e7\u00e3o de regra. Na maioria dos casos, a cada 12 horas \u00e9 uma boa escolha. <\/p>\n\n\n\n<p>A hora de in\u00edcio da atualiza\u00e7\u00e3o(<strong>Update Start Time<\/strong>) pode ser personalizada, se desejado. Digite a hora como horas e minutos no formato de 24 horas. A hora de in\u00edcio padr\u00e3o \u00e9 3 minutos depois da meia-noite, hor\u00e1rio local. Portanto, com um intervalo de atualiza\u00e7\u00e3o de 12 horas selecionado, o Snort verificar\u00e1 os sites Snort VRT ou Amea\u00e7as Emergentes(<strong>Emerging Threats<\/strong>) 3 minutos ap\u00f3s a meia-noite e 3 minutos ap\u00f3s o meio-dia todos os dias para verificar se h\u00e1 atualiza\u00e7\u00f5es de pacotes de regras publicadas.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortrulesupdatesettings.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>A guia Atualiza\u00e7\u00f5es(<strong>Updates<\/strong>) \u00e9 usada para verificar o status dos pacotes de regras baixados e para baixar novas atualiza\u00e7\u00f5es. A tabela mostra os pacotes de regras dispon\u00edveis e seus status atuais(n\u00e3o ativado, n\u00e3o baixado ou uma soma de verifica\u00e7\u00e3o MD5 v\u00e1lida e data).<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"aba-upates\">A Aba Updates<\/h2>\n\n\n\n<p><br>A guia Atualiza\u00e7\u00f5es \u00e9 usada para verificar o status dos pacotes de regras baixados e para baixar novas atualiza\u00e7\u00f5es. A tabela mostra os pacotes de regras dispon\u00edveis e seus status atuais (n\u00e3o ativado, n\u00e3o baixado ou uma soma de verifica\u00e7\u00e3o MD5 v\u00e1lida e data) ou (not enabled, not downloaded, or a valid MD5 checksum and date).<\/p>\n\n\n\n<p>Clique no bot\u00e3o <strong>Atualizar regras<\/strong>(<strong>Update Rules<\/strong>) para baixar as \u00faltimas atualiza\u00e7\u00f5es do pacote de regras. Se houver um conjunto mais recente de regras empacotadas no site do fornecedor, ele ser\u00e1 baixado e instalado. A determina\u00e7\u00e3o \u00e9 feita comparando o MD5 do arquivo local com o do arquivo remoto no site do fornecedor. Se houver uma incompatibilidade, um novo arquivo ser\u00e1 baixado. O bot\u00e3o FORCE pode ser usado para for\u00e7ar o download dos pacotes de regras do site do fornecedor, independentemente de como o hash MD5 \u00e9 testado.<\/p>\n\n\n\n<p>Na imagem abaixo, os pacotes de regras <strong>Snort VRT <\/strong>e <strong>Emerging Threats Open<\/strong> foram baixados com sucesso. O hash MD5 calculado e a data e hora de download do arquivo s\u00e3o mostrados. Observe tamb\u00e9m que o hor\u00e1rio da \u00faltima atualiza\u00e7\u00e3o e o resultado s\u00e3o exibidos no centro da p\u00e1gina.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortupdaterulesstatus2.png\" alt=\"\"\/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"snorte-interface\">Adicionar Snort a uma interface<\/h2>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<hr class=\"wp-block-separator has-css-opacity\"\/>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortblockedhosts.png\" alt=\"\"\/><figcaption class=\"wp-element-caption\">snort para ids ips<\/figcaption><\/figure>\n\n\n\n<p>A guia Bloqueado(<strong>Blocked<\/strong>) mostra quais hosts est\u00e3o sendo bloqueados pelo Snort quando a op\u00e7\u00e3o de bloquear infratores(<strong>block offenders<\/strong>) \u00e9 selecionada na guia Configura\u00e7\u00f5es de interface(<strong>Interface Settings<\/strong>). Os hosts bloqueados podem ser automaticamente limpos pelo Snort em um dos v\u00e1rios intervalos predefinidos. As op\u00e7\u00f5es de bloqueio para uma interface s\u00e3o configuradas na guia <strong>Snort Interface Settings <\/strong>da interface.<mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-luminous-vivid-orange-color\"> Para remover manualmente um host bloqueado, clique no \u00edcone na coluna \u00e0 direita.<\/mark><\/p>\n\n\n\n<p>O \u00edcone em  formato de <strong>lupa<\/strong> executa uma pesquisa DNS reversa no endere\u00e7o IP do host bloqueado quando clicado.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"pass-list\">A Guia Pass Lists<\/h2>\n\n\n\n<p><strong>Pass Lists <\/strong>s\u00e3o listas de endere\u00e7os IP que o Snort nunca deve bloquear. Eles podem ser criados e gerenciados na guia Pass Lists. Quando um endere\u00e7o IP est\u00e1 listado em uma Pass List, o Snort nunca ir\u00e1 inserir um bloco naquele endere\u00e7o, mesmo quando o tr\u00e1fego malicioso for detectado.<\/p>\n\n\n\n<p>Para criar uma nova <strong>Pass List<\/strong>, clique no \u00edcone em formarto de <strong>+<\/strong>. Para editar uma Pass List existente, clique no arquivo. Para excluir uma lista de senhas, clique no \u00edcone em formato de l\u00e1pis. Observe que uma Pass List n\u00e3o pode ser exclu\u00edda se estiver atualmente atribu\u00edda a uma ou mais interfaces Snort.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortpasslists.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>Uma Pass List padr\u00e3o \u00e9 gerada automaticamente pelo Snort para cada interface, e essa lista padr\u00e3o \u00e9 usada quando nenhuma outra lista \u00e9 especificada. Listas de passagem s\u00e3o atribu\u00eddas a uma interface na guia <strong>Interface Settings<\/strong>(Configura\u00e7\u00f5es de interface).<\/p>\n\n\n\n<p>A <strong>Pass List<\/strong> personalizada pode ser criada e atribu\u00edda a uma interface. Isso pode ser feito quando existem hosts externos confi\u00e1veis \u200b\u200bque n\u00e3o est\u00e3o localizados em redes conectadas diretamente ao firewall. Para adicionar hosts externos dessa maneira, primeiro crie um Alias \u200b\u200bem <strong>Firewall &#8211;&gt; Aliases<\/strong> e, em seguida, atribua esse alias ao campo <strong>Assigned Aliases<\/strong>(Aliases atribu\u00eddos). No exemplo mostrado abaixo, o alias \u201cFriendly_ext_hosts\u201d foi atribu\u00eddo. Esse alias conteria os endere\u00e7os IP dos hosts externos confi\u00e1veis.<\/p>\n\n\n\n<p>Ao criar uma Pass List personalizada, deixe todos os endere\u00e7os IP gerados automaticamente marcados na se\u00e7\u00e3o <strong>Add auto-generated IP addresses<\/strong>(Adicionar endere\u00e7os IP gerados automaticamente). N\u00e3o marcar as caixas de sele\u00e7\u00e3o nesta se\u00e7\u00e3o pode levar ao bloqueio de endere\u00e7os cr\u00edticos, incluindo as pr\u00f3prias interfaces do firewall. Isso pode resultar no bloqueio do firewall pela rede! Desmarque as caixas nesta se\u00e7\u00e3o apenas quando for absolutamente necess\u00e1rio.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortpasslistedit.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>Clique no bot\u00e3o ALIASES para abrir uma janela mostrando os aliases previamente definidos para sele\u00e7\u00e3o. Lembre-se de clicar em SALVAR para salvar as altera\u00e7\u00f5es.<\/p>\n\n\n\n<p>Lembre-se de que a simples cria\u00e7\u00e3o de uma Pass List \u00e9 apenas o primeiro passo! Ele deve ser selecionado acessando a guia <strong>Interface Settings<\/strong> da interface do <strong>Snort<\/strong> e atribuindo a Pass List rec\u00e9m-criada, conforme mostrado abaixo. Depois de atribuir e salvar a nova Pass List, reinicie o Snort na interface afetada para selecionar a altera\u00e7\u00e3o.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortassignpasslist.png\" alt=\"\"\/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"alerta-supressao\">Limite(Thresholding) de Alerta e Supress\u00e3o(Suppression)<\/h2>\n\n\n\n<p>As <strong>listas de supress\u00e3o<\/strong> permitem o controle sobre os alertas gerados pelas regras do Snort. <mark style=\"background-color:#8ed1fc\" class=\"has-inline-color\">Quando um alerta \u00e9 suprimido, o Snort n\u00e3o registra mais uma entrada de alerta ou bloqueia o endere\u00e7o IP se o bloqueio de infratores(Block Offenders) estiver ativado quando uma regra espec\u00edfica \u00e9 acionada. <\/mark>O Snort ainda inspeciona todo o tr\u00e1fego de rede em rela\u00e7\u00e3o \u00e0 regra, mas mesmo quando o tr\u00e1fego corresponde \u00e0 assinatura da regra, nenhum alerta ser\u00e1 gerado. Isso \u00e9 diferente de desabilitar uma regra. Quando uma regra \u00e9 desativada, o Snort n\u00e3o tenta mais combin\u00e1-la com nenhum tr\u00e1fego de rede. A supress\u00e3o de uma regra pode substituir a desativa\u00e7\u00e3o da regra quando os alertas devem ser interrompidos apenas com base no IP de origem ou de destino. Por exemplo, para suprimir o alerta quando o tr\u00e1fego de um determinado endere\u00e7o IP confi\u00e1vel \u00e9 a origem. Se qualquer outro IP for a origem ou o destino do tr\u00e1fego, a regra ainda ser\u00e1 disparada. Para eliminar todos os alertas da regra, \u00e9 mais eficiente simplesmente desabilitar a regra em vez de suprimi-la. Desativar a regra ir\u00e1 remov\u00ea-la da lista de regras de correspond\u00eancia do Snort e, portanto, dar\u00e1 menos trabalho ao Snort.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortsuppresslists.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>Na p\u00e1gina Edi\u00e7\u00e3o da Lista de Supress\u00e3o, uma nova entrada da lista de supress\u00e3o pode ser adicionada ou editada manualmente. Normalmente, \u00e9 mais f\u00e1cil e r\u00e1pido adicionar entradas de lista de supress\u00e3o clicando <mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-cyan-blue-color\"><strong>+<\/strong><\/mark> nas entradas de alerta exibidas na guia Alertas. Lembre-se de clicar no bot\u00e3o SALVAR para salvar as altera\u00e7\u00f5es ao editar manualmente as entradas da Lista de supress\u00e3o.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortsuppresslistedit.png\" alt=\"\"\/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"alertas-snort\">Alertas do Snort<\/h2>\n\n\n\n<p>A guia Alertas \u00e9 onde os alertas gerados pelo Snort podem ser visualizados. Se o Snort estiver sendo executado em mais de uma interface, escolha a interface para visualizar os alertas no seletor suspenso.<\/p>\n\n\n\n<p>Use o bot\u00e3o DOWNLOAD para baixar um arquivo gzip tar contendo todos os alertas registrados em uma m\u00e1quina local. O bot\u00e3o CLEAR \u00e9 usado para apagar o registro de alertas atual.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortalerts.png\" alt=\"\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"detalhes-alerta\">Detalhes do Alerta<\/h3>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortalertdetails.png\" alt=\"\"\/><\/figure>\n\n\n\n<p>A coluna <strong>Data<\/strong>(Date) mostra a data e a hora em que o alerta foi gerado. As colunas restantes mostram os dados da regra que gerou o alerta.<\/p>\n\n\n\n<p>Nas colunas <strong>Source<\/strong>(Origem),&nbsp;<strong>Destination<\/strong>(Destino),  s\u00e3o \u00edcones em formato de lupa para realizar pesquisas DNS reversas nos endere\u00e7os IP; o \u00edcone em formato de <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-purple-color\">+<\/mark><\/strong> \u00e9 usado para adicionar uma entrada autom\u00e1tica da Lista de supress\u00e3o para o alerta usando o endere\u00e7o IP e o SID(ID de assinatura). Isso impedir\u00e1 que alertas futuros sejam gerados pela regra apenas para esse endere\u00e7o IP espec\u00edfico. Se um dos endere\u00e7os de origem ou destino estiver sendo bloqueado pelo Snort, um \u00edcone em formato de <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">x<\/mark><\/strong> tamb\u00e9m ser\u00e1 exibido. Clicar nesse \u00edcone remover\u00e1 o bloqueio do endere\u00e7o IP.<\/p>\n\n\n\n<p>A coluna SID cont\u00e9m dois \u00edcones. O \u00edcone em formato de <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-purple-color\">+<\/mark><\/strong> adicionar\u00e1 automaticamente esse SID \u00e0 lista de supress\u00e3o da interface e suprimir\u00e1 alertas futuros da assinatura de todos os endere\u00e7os IP. O \u00edcone em formato de <strong><mark style=\"background-color:rgba(0, 0, 0, 0)\" class=\"has-inline-color has-vivid-red-color\">x<\/mark><\/strong> na coluna SID desativar\u00e1 a regra e a remover\u00e1 do conjunto de regras de imposi\u00e7\u00e3o. Quando uma regra \u00e9 desativada manualmente, o \u00edcone na coluna SID muda para um x com fundo azul em c\u00edrculo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"hosts-bloqueados\">Gerenciando hosts bloqueados no Snort<\/h2>\n\n\n\n<p>A guia Bloqueado mostra quais hosts est\u00e3o sendo bloqueados pelo Snort (quando a op\u00e7\u00e3o de <strong>Block Ofenders<\/strong>(bloquear infratores) \u00e9 selecionada na guia Configura\u00e7\u00f5es de interface). Os hosts bloqueados podem ser automaticamente limpos pelo Snort em um dos v\u00e1rios intervalos predefinidos. As op\u00e7\u00f5es de bloqueio para uma interface s\u00e3o configuradas na guia Snort Interface Settings da interface.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/snortblockedhosts.png\" alt=\"\" width=\"568\" height=\"254\"\/><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>Esse artigo \u00e9 baseado no artigo do site <a href=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/packages\/snort\/blocked-hosts.html\">netgate.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Snort \u00e9 um sistema de detec\u00e7\u00e3o e preven\u00e7\u00e3o de intrus\u00e3o. Ele pode ser configurado para simplesmente registrar eventos de rede e tamb\u00e9m pode ser configurado para, al\u00e9m de apenas detectar e registr\u00e1-los, bloque\u00e1-los. Conte\u00fado do Snort Nessa P\u00e1gina Instalando o Snort no pfSense Para instalar o Snort \u00e9 bem simples, basta ir em Sistema&#8211;&gt;Gerenciador de&#8230;<\/p>\n<p class=\"more-link-wrap\"><a href=\"https:\/\/categoriaoutros.com.br\/?p=9758\" class=\"more-link\">Read More<span class=\"screen-reader-text\"> &ldquo;pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)&rdquo;<\/span> &raquo;<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-9758","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.0 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>pfSense: Conhecendo e Configurando o Snort(IDS\/IPS) - Categoria Outros<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/categoriaoutros.com.br\/?p=9758\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS) - Categoria Outros\" \/>\n<meta property=\"og:description\" content=\"Snort \u00e9 um sistema de detec\u00e7\u00e3o e preven\u00e7\u00e3o de intrus\u00e3o. Ele pode ser configurado para simplesmente registrar eventos de rede e tamb\u00e9m pode ser configurado para, al\u00e9m de apenas detectar e registr\u00e1-los, bloque\u00e1-los. Conte\u00fado do Snort Nessa P\u00e1gina Instalando o Snort no pfSense Para instalar o Snort \u00e9 bem simples, basta ir em Sistema&#8211;&gt;Gerenciador de...Read More &ldquo;pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)&rdquo; &raquo;\" \/>\n<meta property=\"og:url\" content=\"https:\/\/categoriaoutros.com.br\/?p=9758\" \/>\n<meta property=\"og:site_name\" content=\"Categoria Outros\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/categoriaoutros\" \/>\n<meta property=\"article:published_time\" content=\"2023-03-22T20:00:40+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-05-23T13:43:29+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/launchsnortgui.png\" \/>\n<meta name=\"author\" content=\"Categoria: Outros\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@CategoriaOutros\" \/>\n<meta name=\"twitter:site\" content=\"@CategoriaOutros\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Categoria: Outros\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=9758#article\",\"isPartOf\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=9758\"},\"author\":{\"name\":\"Categoria: Outros\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40\"},\"headline\":\"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)\",\"datePublished\":\"2023-03-22T20:00:40+00:00\",\"dateModified\":\"2023-05-23T13:43:29+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=9758\"},\"wordCount\":2137,\"commentCount\":2,\"publisher\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\"},\"articleSection\":[\"Uncategorized\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/categoriaoutros.com.br\/?p=9758#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=9758\",\"url\":\"https:\/\/categoriaoutros.com.br\/?p=9758\",\"name\":\"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS) - Categoria Outros\",\"isPartOf\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#website\"},\"datePublished\":\"2023-03-22T20:00:40+00:00\",\"dateModified\":\"2023-05-23T13:43:29+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=9758#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/categoriaoutros.com.br\/?p=9758\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/categoriaoutros.com.br\/?p=9758#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"In\u00edcio\",\"item\":\"https:\/\/categoriaoutros.com.br\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#website\",\"url\":\"https:\/\/categoriaoutros.com.br\/\",\"name\":\"Categoria Outros\",\"description\":\"Assuntos Diversos\",\"publisher\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/categoriaoutros.com.br\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#organization\",\"name\":\"Categoria Outros\",\"alternateName\":\"Categoria Outros\",\"url\":\"https:\/\/categoriaoutros.com.br\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg\",\"contentUrl\":\"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg\",\"width\":400,\"height\":400,\"caption\":\"Categoria Outros\"},\"image\":{\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/categoriaoutros\",\"https:\/\/twitter.com\/CategoriaOutros\",\"https:\/\/br.pinterest.com\/CategoriaOutros\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40\",\"name\":\"Categoria: Outros\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g\",\"caption\":\"Categoria: Outros\"},\"sameAs\":[\"http:\/\/categoriaoutros.com.br\"],\"url\":\"https:\/\/categoriaoutros.com.br\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS) - Categoria Outros","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/categoriaoutros.com.br\/?p=9758","og_locale":"pt_BR","og_type":"article","og_title":"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS) - Categoria Outros","og_description":"Snort \u00e9 um sistema de detec\u00e7\u00e3o e preven\u00e7\u00e3o de intrus\u00e3o. Ele pode ser configurado para simplesmente registrar eventos de rede e tamb\u00e9m pode ser configurado para, al\u00e9m de apenas detectar e registr\u00e1-los, bloque\u00e1-los. Conte\u00fado do Snort Nessa P\u00e1gina Instalando o Snort no pfSense Para instalar o Snort \u00e9 bem simples, basta ir em Sistema&#8211;&gt;Gerenciador de...Read More &ldquo;pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)&rdquo; &raquo;","og_url":"https:\/\/categoriaoutros.com.br\/?p=9758","og_site_name":"Categoria Outros","article_publisher":"https:\/\/www.facebook.com\/categoriaoutros","article_published_time":"2023-03-22T20:00:40+00:00","article_modified_time":"2023-05-23T13:43:29+00:00","og_image":[{"url":"https:\/\/docs.netgate.com\/pfsense\/en\/latest\/_images\/launchsnortgui.png"}],"author":"Categoria: Outros","twitter_card":"summary_large_image","twitter_creator":"@CategoriaOutros","twitter_site":"@CategoriaOutros","twitter_misc":{"Escrito por":"Categoria: Outros","Est. tempo de leitura":"11 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/categoriaoutros.com.br\/?p=9758#article","isPartOf":{"@id":"https:\/\/categoriaoutros.com.br\/?p=9758"},"author":{"name":"Categoria: Outros","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40"},"headline":"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)","datePublished":"2023-03-22T20:00:40+00:00","dateModified":"2023-05-23T13:43:29+00:00","mainEntityOfPage":{"@id":"https:\/\/categoriaoutros.com.br\/?p=9758"},"wordCount":2137,"commentCount":2,"publisher":{"@id":"https:\/\/categoriaoutros.com.br\/#organization"},"articleSection":["Uncategorized"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/categoriaoutros.com.br\/?p=9758#respond"]}]},{"@type":"WebPage","@id":"https:\/\/categoriaoutros.com.br\/?p=9758","url":"https:\/\/categoriaoutros.com.br\/?p=9758","name":"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS) - Categoria Outros","isPartOf":{"@id":"https:\/\/categoriaoutros.com.br\/#website"},"datePublished":"2023-03-22T20:00:40+00:00","dateModified":"2023-05-23T13:43:29+00:00","breadcrumb":{"@id":"https:\/\/categoriaoutros.com.br\/?p=9758#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/categoriaoutros.com.br\/?p=9758"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/categoriaoutros.com.br\/?p=9758#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/categoriaoutros.com.br\/"},{"@type":"ListItem","position":2,"name":"pfSense: Conhecendo e Configurando o Snort(IDS\/IPS)"}]},{"@type":"WebSite","@id":"https:\/\/categoriaoutros.com.br\/#website","url":"https:\/\/categoriaoutros.com.br\/","name":"Categoria Outros","description":"Assuntos Diversos","publisher":{"@id":"https:\/\/categoriaoutros.com.br\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/categoriaoutros.com.br\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/categoriaoutros.com.br\/#organization","name":"Categoria Outros","alternateName":"Categoria Outros","url":"https:\/\/categoriaoutros.com.br\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/","url":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg","contentUrl":"https:\/\/categoriaoutros.com.br\/wp-content\/uploads\/2023\/08\/categoriaoutros-logo.jpg","width":400,"height":400,"caption":"Categoria Outros"},"image":{"@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/categoriaoutros","https:\/\/twitter.com\/CategoriaOutros","https:\/\/br.pinterest.com\/CategoriaOutros\/"]},{"@type":"Person","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/ba0f432708449436912bd6736864bb40","name":"Categoria: Outros","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/categoriaoutros.com.br\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/ed97775f0ab50750ed638ed3417ea85e19ced2c648da167a108e393ae5fd9e33?s=96&d=mm&r=g","caption":"Categoria: Outros"},"sameAs":["http:\/\/categoriaoutros.com.br"],"url":"https:\/\/categoriaoutros.com.br\/?author=1"}]}},"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/9758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9758"}],"version-history":[{"count":16,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/9758\/revisions"}],"predecessor-version":[{"id":11023,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=\/wp\/v2\/posts\/9758\/revisions\/11023"}],"wp:attachment":[{"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/categoriaoutros.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}