Salut à vous!
j'ai un IDS snort-2.1.2 actif sous fedora . deux interface réseaux:
_une en mode promiscuous pour sonder le rézo ==>eth1
_et une pour me connecter et ainsi visualiser les log de snort avec ACID ==>eth0
le probleme est que j'ai plus d'arriver d'alerte quand j'active la deuxième sonde eth0
qu'avec eth1(PROMISC)
je ne comprends vraiment pas ma carte eth1 à l'air de fonctionner puisqu'elle visualise bien ce qui passe sous le réseaux( commande 'tcpdump -i eth1')
Est ce que quelqu'un à rencontrer ce meme probleme?
Quelqu'un aurait -il une solution?
Merci d'avance