Bonjour,
après une bonne demi-heure de recherche, je n'ai rien trouvé à ce sujet ...
voici ma config : IPCop 1.4.6 + IDS
Je n'ai lancé le service d'IDS que depuis que suis en 1.4.6 et voici mes problèmes :
- mémoire utilisée x2.5 : même si c'est très certainement normal d'avoir une
augmentation de la mémoire utilisée, liée aux ressources que consomment ce
genre de service, cette augmentation me paraît un peu élevée...
- le vrai problème me semble être la "désactivation" du service au bout d'un temps
relativement aléatoire qui va de 5min à 2h ... c'est-à-dire que j'ai bien eu des remontées
de logs pendant une journée entiere (en moyenne une "attaque" type "scan port" toute les
5 min), ce qui prouve son bon fonctionnement durant cette journée.
Cependant, le lendemain ces logs se sont soudainement arrétés.... et la charge de mémoire
est revenue à la valeur habituelle (sans le service IDS) même s'il apparaissait toujours actif
dans l'état des services....
---------- erratum : lorsque le service est toujours actifs, mais qu'il n'y plus de logs, la conso en
mémoire reste la même ... ---------------------------
Ensuite, après un reboot, les logs reviennent pour quelques temps ....
Sachant que je n'ai pas intallé de SysLog, le problème pourrai venir soit du service lui-même, soit de l'affichage de ces logs.....
Pour finir, ces problèmes sont récurrents et ce malgré quelques reboots et redémarrages du service...
Est ce que ce problème est connu ? lié à l'update 1.4.6 ? et si quelqu'un avait une solution ....
Merci