Je comprend qu'avec la réponse ô combien explicite de S0I0 tu réagisses ainsi
!
Ceci dit, il faut bien noter qu'IPCOP ( et d'autres ersatz ) sont bien loin de produits commerciaux comme Cisco ou Checkpoint ! Donc quand tu dis que tu ne veux pas mettre le nez dans le code dans un cadre de productivité, alors prends des produits professionnels ! Sinon, mets-y le nez !
Installer des IPCOP dans un cadre pro est tout à fait possible, mais il faut être prêt à faire ce genre de choses ! Si l'exploitant a trop a faire et que la sécurité prime sur tout, alors moi j'installerai des Firewall One !
Et pour les alertes sur les ports de notre ami grenouilles, le mieux est de ne pas les loguer par snort, càd de commenter les lignes se rapportant à ces ports dans les fichiers de conf dans /etc/snort/rules !
/G.