Bonjour,
Je viens de realiser une petite maquette assez explicite.
PC <--> IPCop <--> Routeur (parefeu active) <--> Serveur WEB (pour les besoins du test mis sur le LAN et pas en DMZ).
Je peux faire TOUT ce que je veux sur le serveur web en utilisant divers outils d'attaques (exploits). Evidemment, l'attaque est loggee avec snort.
Existe t il un addon qui permettrait de bloquer les attaques dès detection ? Est il eventuellement possible de modifier les regles iptables afin de reconnaitre les paquets en question ?
Merci.