This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

5.000 IPS (Snort) License.

From my reading of the Snort GNU General Public License it seems to me that it is clearly illegal for Astaro to charge for it.  (Other than covering the cost of distribution or optionally, as a "warranty protection" fee).

The Snort license can be read here...
http://www.snort.org/license.html

This clause here is of particular interest:

Section 2
b) You must cause any work that you distribute or publish, that in whole or in part contains or is derived from the Program or any part thereof, to be licensed as a whole at no charge to all third parties under the terms of this License.

Could Astaro please comment on this ?

If I were to strictly translate this I'd read it that if you put Snort into ASL then you have to give the whole ASL package away for free ! (Since ASL is a work that contains in part, Snort)
 
Reading down further would appear to exempt ASL from being a free product because of this, but it could be argued since Snort ties into the reporting system and other parts of the ASL package.  In any case, it still appears to me to be illegal to charge for Snort in any way except to cover distribution costs.


This thread was automatically locked due to age.
Parents
  • I think you will find they are charging for the compiling / packaging of the updates.  I personnally welcome this as I do not have the time to do this.

    However I would like to know when you will be able to buy / use this feature  
Reply
  • I think you will find they are charging for the compiling / packaging of the updates.  I personnally welcome this as I do not have the time to do this.

    However I would like to know when you will be able to buy / use this feature  
Children
  • They may charge for bundling / compiling updates perhaps, but as far as I can see Astaro want to charge to activate the IPS function.  This I think is against the license agreement.

    (Unless Astaro have reached a private agreement with Snort developers).
     
  • I do agree with you there.  I was disappointed that the default is off.  I can't find how to get it turned on, or where to buy a damn license  
  • I have no problem with Astaro charging for the up@date service for IPS rules. I'd have to agree with Simon, however, with the licensing of the use of Snort itself. Also building their implementation of Snort such that its cannot be adjusted/modified by any other means would seem like and end run around the GPL. Making the maintenance of Snort impossible without the up2date license is also in poor form. ASL/Snort administrators should be able to build/maintain their own rules as they see fit since it is their network that they are protecting. This is especially true if admins have more than one snort sensor that they maintain. A centralised policy maintenance tool like idspm should be an option. I already use an IPS/IDS in bridge mode between my border router and ASL. Im trying to move forward with a distributed solution whereby a snort sensor runs at each machine and uses stunnel to log data to a central ACID/MySQL server. It would be nice to have the border IPS/IDS solution incorporated into the ASL box. I don't want to have to use ASLs internal policy/rule editor if I don't have to. This would be made necessary if Snort indeed requires a license to run.