LinuxParty
The Port Scan Attack Detector (psad) es una colección de software, que incluye tres demonios del sistema, que se diseñan para trabajar con el código firewalling Netfilter de Linux, su trabajo consistirá en detectar las exploraciones de puertos y cualquier otro tráfico sospechoso. Ofrece un sistema de umbrales altamente configurables sobre la peligrosidad (con defectos sensibles), de mensajes alertas, sobre email, DShield, y de bloqueo automático de direcciones IP.
Psad incorpora muchas firmas del paquete incluidas en Snort para detectar varias clases de exploraciones sospechosas, y pone el mismo algoritmo pasivo de la huella dactilar en ejecución del OS usado por p0f.
Más información sobre el proyecto:
Homepage:
https://www.cipherdyne.org/
Tar/GZ:
https://www.cipherdyne.org/psad/download/
Tar/BZ2:
https://www.cipherdyne.org/psad/download/
Changelog:
https://trac.cipherdyne.org/[..]d/browser/psad/tags/psad-2.0.6/ChangeLog
RPM package:
https://www.cipherdyne.org/psad/download/
Debian package:
https://packages.debian.org/psad
CVS tree (cvsweb):
https://trac.cipherdyne.org/trac/psad
Mailing list archive:
https://lists.sourceforge.net/lists/listinfo/psad-discuss



