Herramientas de Redes
10. SNORT
- como rastreador de paquetes como tcpdump.
- como registrador de paquetes, que es útil para la depuración del tráfico de red.
- como un sistema completo de prevención de intrusiones en la red.
- IPS: Intrusion Prevention System (Sistema de Prevención de Intrusos).
- IDS: Intrusion Detection System (Sistema de Detección de Intrusos).
Este IDS implementa un lenguaje de creación de reglas flexible, potente y sencillo. Durante su instalación, provee de cientos de filtros o reglas para backdoor, DDoS, finger, FTP, ataques web, CGI, Nmap, entre otros.
Puede funcionar como sniffer y registro de paquetes. Cuando un paquete coincide con algún patrón establecido en las reglas de configuración, se "loguea". Así se sabe cuándo, de dónde y cómo se produjo el ataque.
Snort mantiene una base de datos de ataques que se actualiza constantemente a través de internet. Los usuarios pueden crear firmas basadas en las características de los nuevos ataques de red y enviarlas a la lista de correo de firmas de Snort, esta ética de comunidad y compartir ha convertido a Snort en uno de los IDS basados en red más populares, actualizados y robustos.