Bonjour,
Je recherche (un peu avec desespoir) un petit plus qui je suis sure doit exister pour Ipcop.
J aimerai pouvoir trier le journal des firewall et les IDS autrement que par la date, le must serait par origine de l IP avec le Whois et par temps passé chez moi. La liste est tellement grosse que c est pas gérable. J'héberge en interne mon site internet et j ai l impression d etre attaqué surtout la nuit.
Le seul truc que j ai trouvé c est Snortalog qui a l air pas mal, pas encore installé; mais c est pas exactement ce que je veux.
Config: ipcop 1.4.2 (pas sure à 100% pour le 2 ou 3)
merci d avance pour les conseils