Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
IDS - Warum sind die Regeln trotz drop nicht alle auf drop?
« previous
next »
Print
Pages: [
1
]
Author
Topic: IDS - Warum sind die Regeln trotz drop nicht alle auf drop? (Read 1466 times)
jacolani
Jr. Member
Posts: 78
Karma: 0
IDS - Warum sind die Regeln trotz drop nicht alle auf drop?
«
on:
November 19, 2019, 04:19:08 pm »
Hi,
unter dem TAB Herunterladen habe ich alle auf drop gestellt und aktiviert. Gehe ich dann auf TAB Regeln, und wähle die Kategorie "Trojan" aus, dann erscheinen ca. 25000 Regeln, von denen sehr viele nicht auf drop gestellt sind, sondern nur auf "Alarm"?
Nun will ich alle auf drop stellen, leider zeigt mir die Ansicht maximal 1000 Regeln, somit muss mit viel Mühe ca. 20 mal die Seite geladen werden, um alle regeln auf drop zu stellen?
Also Leute, das muss doch nicht sein, oder? Wenn ich zumindest die Ansicht auf 25000 bekommen würde, wäre ich zufrieden.
Nach welchem Kriterium wurden denn die "markierten" drops ausgewählt, warum nicht alle in dieser Kategorie?
(Performance?)
Vielen Dank
«
Last Edit: November 19, 2019, 05:54:21 pm by jacolani
»
Logged
k0ns0l3
Full Member
Posts: 163
Karma: 2
..:: Think different, think Linux ::..
Re: IDS - Warum sind die Regeln trotz drop nicht alle auf drop?
«
Reply #1 on:
September 21, 2020, 12:44:17 pm »
Ich habe das gleiche Problem
MfG k0ns0l3
Logged
"The quieter you become, the more you are able to hear...."
- OS:Debian GNU/Linux sid
- IPU662 System
tiermutter
Hero Member
Posts: 1102
Karma: 61
Re: IDS - Warum sind die Regeln trotz drop nicht alle auf drop?
«
Reply #2 on:
September 21, 2020, 05:56:12 pm »
Als ich mal etwas mit IPS rumgespielt habe fand ich das genau so unglücklich, allerdings ist das dadurch ermöglichte massenweise setzen von alert auf drop wohl weder gewollt, noch sinnvoll.
Einige der Einträge welche auf alert gesetzt sind werden benötigt um ein drop durch ein weiteres Ereignis zu triggern und sind an sich harmlos.
Bei dem ersten Ereignis macht ein drop entsprechend wenig Sinn, bzw. würde dazu führen, dass packets unerwünscht blockiert werden. Einige Einträge sind auch nur als Info zu verstehen (kommt denke ich auf das Regelwerk an), bei denen wäre ein drop ebenso unerwünscht.
Ich hatte mir jedenfalls mal die Mühe gemacht und wirklich alles auf drop gesetzt, die Arbeit war aber nicht vergleichbar mit dem Rückgängigmachen damit der Internetzugriff wieder problemlos möglich war
Logged
i am not an expert... just trying to help...
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
IDS - Warum sind die Regeln trotz drop nicht alle auf drop?