snort scan?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar dbomber » 30 Mai 2003 19:18

Salut, je sais qu'il y a un moment, vous avez parlé de détection de scan par snort qui était en fait des connections rapprochés à un site web. <BR> <BR>Par exemple : <BR>Date:05/30 18:16:22 <BR>Nom:(spp_portscan2) Portscan detected from 216.127.84.32: 1 targets 21 ports in 2 seconds <BR>Priorité:n/a Type:n/a <BR>Informations sur l'adresse IP: <!-- BBCode Start --><B>216.127.84.32:80</B><!-- BBCode End --> -> 81.53.23.229:1092 Références: aucune entrée trouvée <BR>SID: n/a <BR> <BR>Au passage c'est le site IXUS...je ne pense pas que ce soit le site qui me scan <IMG SRC="images/smiles/icon_biggrin.gif"> ! <BR> <BR>Donc existe-t-il une solution? <BR> <BR>PS: j'ai cherché mais j'ai pas retrouvé le post qui parlait de ça <IMG SRC="images/smiles/icon_cry.gif"> <BR> <BR>
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne

Messagepar tomtom » 30 Mai 2003 19:23

<!-- BBCode auto-link start --><a href="http://forums.ixus.net/viewtopic.php?t=4183" target="_blank">http://forums.ixus.net/viewtopic.php?t=4183</a><!-- BBCode auto-link end --> <BR> <BR> <BR> <BR>Je ne vois pas trop de solution, n'ayant pas réussi à determiner vraiment le problème... <BR> <BR> <BR>Thomas <BR> <BR> <BR> <BR>p.s peut-être que bruno et xavier sont des petits pirates du dimanche qui utilisent leur site comme apât pour recolter un bon nombre de cibles <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif">
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar dbomber » 30 Mai 2003 20:46

Donc pas de solution. <BR>Le truc c'est que ces faux scans de port polluent fortement les logs de snort. <BR> <BR>De plus, ça me le fait aussi sur d'autres sites qu'Ixus... <BR> <BR>Bon, merci tomtom, je n'avais pas penser à regarder dans le défouloir... <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>
"Se connecter à internet, c'est y rencontrer des centaines de gens avec qui vous n'auriez jamais eu envie d'avoir quelque rapport que ce soit" Dave Barry.
Avatar de l’utilisateur
dbomber
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 227
Inscrit le: 30 Nov 2002 01:00
Localisation: Villeurbanne


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron