par black_plague » 24 Juin 2003 15:20
va faire un tour vers /etc/snort/snort.conf et mais en commentaire les rules inutiles ou te générant trop de false positive ... en fait tout dépend de tes besoins ... tu peux par exempole supprimer les porn rules (a moins de suivre les pervers de ton LAN <IMG SRC="images/smiles/icon_biggrin.gif"> <IMG SRC="images/smiles/icon_biggrin.gif"> ) , les misc, icmp-info, les rules sur les attak web si tu n'a pas de servuer web derriere ta mnf, etc, etc, ...
"Ce que nous vendons à Coca-Cola, c’est du temps de cerveau humain disponible" M.Le Lay - PDG de TF1