Panique a bord. je viens de decouvrir qu'ipcop ne gere pas l'anti spoofing.
Par hasard ce matin je jette un oeil dans les connexions actives de mon router et que vois-je. Une connexion vers un site internet depuis une machine qui n'est pas connectée depuis plus de 24h sur le reseau !!!
tcp (6) 431998 ESTABLISHED 192.168.1.2:32926 192.168.1.1:445 192.168.1.1:445 192.168.1.2:32926 [ASSURED] 1
tcp (6) 359970 ESTABLISHED 192.168.1.3:3217 140.124.35.155:80 140.124.35.155:80 82.225.157.185:3217 [ASSURED] 1
tcp (6) 358272 ESTABLISHED 192.168.1.3:3174 24.37.237.47:20330 24.37.237.47:20330 82.225.157.185:3174 [ASSURED] 28
tcp (6) 367443 ESTABLISHED 192.168.1.3:3264 80.109.246.228:80 80.109.246.228:80 82.225.157.185:3264 [ASSURED] 1
tcp (6) 118 TIME_WAIT 192.168.1.2:32925 192.168.1.1:445 192.168.1.1:445 192.168.1.2:32925 [ASSURED] 1
Est-ce que j'ai des halucinations ou l'antispoofing d'ipcop ne fonctionne que sur l'adresse local 127.0.0.1 ??
car apres reflexion je n'ai jamais vu dans les log des messages BAD ADDRESS pour autre chose que le loopback.
Est-ce que quelqu'un peut me dire comment on active l'anti spoofing sur une ipcop 1.4 ???