This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

5.000 IPS (Snort) License.

From my reading of the Snort GNU General Public License it seems to me that it is clearly illegal for Astaro to charge for it.  (Other than covering the cost of distribution or optionally, as a "warranty protection" fee).

The Snort license can be read here...
http://www.snort.org/license.html

This clause here is of particular interest:

Section 2
b) You must cause any work that you distribute or publish, that in whole or in part contains or is derived from the Program or any part thereof, to be licensed as a whole at no charge to all third parties under the terms of this License.

Could Astaro please comment on this ?

If I were to strictly translate this I'd read it that if you put Snort into ASL then you have to give the whole ASL package away for free ! (Since ASL is a work that contains in part, Snort)
 
Reading down further would appear to exempt ASL from being a free product because of this, but it could be argued since Snort ties into the reporting system and other parts of the ASL package.  In any case, it still appears to me to be illegal to charge for Snort in any way except to cover distribution costs.


This thread was automatically locked due to age.
  • Hi all,

    guys whats your problem?
    Did you recognize that they switch to RPM?
    If you want use snort without paying for it, deinstall the Astaro RPM packets and set your own rules on the commandline or with some scripts. 
    Where is the problem? If you think thats too difficult, try a different distribution (RH, suse, debian, mandrake, gentoo - there are enough) and install snort and configure it. 
    Or pay some bucks (btw: find a other solution for the same price) and use the comfort of the webadmin and the automatic updates.
    There is no reason to weep or blame them to violate the GPL - they did it perfect, clean and absolute legal.
    I know some other examples which are violating the GPL really hard (modified kernel or IPSec stack but no source code). 
    I looking forward to download the SRPM and play around with them (take a look at bfilter.sourceforge.net - integrating this nice piece of software will be very easy with the new RPMs and the new squid...). 
    Whithout question V5 will become very interesting, maybe i will post some more statements in future.

    BTW: i know several ASL V4 installtions with hand installed snort...
  • You seem to have all the answers. Tell me how to modify the Webadmin to use the QUEUE target in the iptables rules built by ASL and all will be well. It isn't quite as simple as you make it sound. For snort in IDS mode that's fine, we're trying to use it in inline mode.