par seith » 15 Jan 2003 18:37
Bonjour,
<BR>
<BR>J'ai un petit pb sur mon ipcop. J'ai le message suivant qui apparait dans la log à différents intervals, toute la journée. Ce qui rend difficile la lecture du log :
<BR>
<BR>spp_portscan: portscan status from 194.2.0.20: 2 connections across 1 hosts: TCP(0), UDP(2)
<BR>
<BR>Quelque questions donc :
<BR>
<BR>A. Quel est la diff entre le log firewall et le log intrusion ?
<BR>(Le log firewall c'est de l'externe vers le red et le log intrusion c'est les tentative de connexion du orange vers le green ?)
<BR>
<BR>B. l'adresse 194.2.0.20 correspond au DNS Oleane. Je ne l'ai pas configuré sur ma machine en DMZ mais est il possible que le problème vienne de ce serveur ?
<BR>
<BR>C. Le support Oleane me demande les ports scannées pour pouvoir m'aider ... mais dans le log intrusion on ne les vois pas ...comment faire ?
<BR>
<BR>Merci pour vos lumières !!
<BR>