Software de código abierto que combina listas de bloqueados de Snort y Cisco

Software de código abierto que combina listas de bloqueados de Snort y Cisco

Solía ​​​​existir este software que existía hace quizás 8 o 10 años (¿pensé que tal vez se llamaba FloodGate?). Funcionaba teniendo un puente de caja de Linux ejecutando snort o prelude. Cuando detectaba un ataque DOS o DDOS (y presumiblemente otros), en realidad se conectaba a sus enrutadores Cisco y bloqueaba la IP de origen en el enrutador.

¿Alguien ha oído hablar de este software o sabe dónde puedo conseguirlo?

Respuesta1

Creo que estás hablando snortsamhttp://www.snortsam.net/

información relacionada