[SNORT] Vous arrivez à exploiter les logs?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar Sorg » 06 Mai 2003 17:25

Je trouve çà in bitable à éplucher... Je dois avoir une dizaine d'entrée par minutes... (Principalement des attaques sur IIS et des scans) Je vous raconte pas le nombre de pages par jour qu'il faudrais éplucher... <BR> <BR>
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse

Messagepar remi » 09 Mai 2003 13:58

Oui, mais ca veut dire que ta distrib est efficace <IMG SRC="images/smiles/icon_wink.gif">
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar antolien » 09 Mai 2003 14:03

c'est vrai que ce serait bien d'avoir une sorte de tri selectif. <BR>par exemple, j'essayes de repérer les adreses ip qui reviennent plusieurs fois, pour voir ceux qui s'acharnent. mais ça prend du temps !
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar seb57 » 09 Mai 2003 14:57

oui mais bon généralement ce qui s'acharne se suive et puis si il sont pas en ip fixe tu pourras pas vraiment les cerner <IMG SRC="images/smiles/icon_smile.gif">
Avatar de l’utilisateur
seb57
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 02 Mai 2003 00:00

Messagepar Sorg » 09 Mai 2003 14:59

Ce qui serait vraiment bien ce serait de pouvoir cavher certains types d'attaques . PAr exemple , toutes les attaques IIS, je m'en fout pas mal... IPCOP rigole quand il voit passer çà!
Avatar de l’utilisateur
Sorg
Contre-Amiral
Contre-Amiral
 
Messages: 488
Inscrit le: 22 Fév 2002 01:00
Localisation: Toulouse


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron