par kornfr » 31 Août 2005 16:42
Ok donc
Journaux du serveur mandataire = correspond a tout les accès au Web via le proxy.
Journaux IDS = correspond a tout les attaques bloquées par IpCop/Snort
Journaux filtre URL = correspond a tout les tentatives d'accès à des sites interdits/blacklistés
En revanche le journal du par feu correspond à quoi ?
En effet il m'affiche
- Code: Tout sélectionner
16:29:46 GREEN-ACCEPT eth0 TCP 10.0.0.155 3718 ::::: 194.254.4.172 110(POP3)
Donc c’est un flux bloqué par le par feu ou un flux que le parfeu laisse passer ?
Auriez vous sous la main une doc expliquant un gros/en detail comment analyser les journaux ?
Merci
Proliant ML110(PIV 3,2, 1Go, ATA 80Go)
-IPCOP 1.4.8
AdvProxy, UrlFilter,BlockOutTraffic, Calamaris, Enhanced Proxy Log Viewer, Copfilter (monit,P3Scan,SpamAssassin,ClamAV,Renattach,Rules Du Jour), OpenVPN
140 clients Win et 40 clients Mac OS X