snort et iptable

Forum traitant de la distribution ClarkConnect. ClarkConnect est une distribution Linux destiné à transformer un simple PC en un routeur/firewall avec certaines fonctions de serveur internet (Web,Mail,FTP....).

Modérateur: modos Ixus

Messagepar Ankabin » 13 Oct 2003 15:34

Quelqu'un peut me dire si snort sur CC 1.3 fait la liste des attaques ayant traversé le parefeu ou celles qui attaquent la machine et, normalement, qui sont bloquées par iptable? <BR> <BR>Merci <IMG SRC="images/smiles/icon_help.gif">
C'est dur de croire qu'il a battu un million de spermatozoides.
Avatar de l’utilisateur
Ankabin
Matelot
Matelot
 
Messages: 7
Inscrit le: 17 Juil 2003 00:00
Localisation: Autriche

Messagepar tomtom » 13 Oct 2003 15:59

Snort est un NIDS, il analyse les paquets qui arrivent sur l'interface, et n'a aucune idée de ce qui arrive aux paquets ensuite. Donc il ne peut pas te dire si netfilter les a bloqués ou non... <BR> <BR>t. <BR> <BR>
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Ankabin » 17 Oct 2003 11:40

Peut-on penser que les réglages par défaut de la CC sont bon ou faut-il les modifier. <BR> <BR>D'après snort, j'ai bcp de scan et bcp de "destination" de ces scans, comme si je scnannait, ce qui n'est pas le cas. C'est pas plutot le contraire? <BR>Signature # Alerts # Sources # Dests <BR>(spp_portscan2) Portscan detected 21323 53 11545 <BR> <BR>J'ai aussi bcp de "BAD-TRAFFIC loopback traffic ", mais là j'ai lu sur IXUS que ça devait être un virus (réponse à MBLASTER je crois). <BR> <BR> <BR>Merci <BR>A+
C'est dur de croire qu'il a battu un million de spermatozoides.
Avatar de l’utilisateur
Ankabin
Matelot
Matelot
 
Messages: 7
Inscrit le: 17 Juil 2003 00:00
Localisation: Autriche


Retour vers ClarkConnect

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron