re
jai desinstaller ludate de gardian, soit elle permettai d'avoir l'interface, mais aparement ne fonctionnais guere
aparement, une fois desinstalé, je n'est plus le prob "Unsolicited Packets" avec grc, mais lors d'un premier test g une reponce au ping, pui lors de mon 2e essai, ping bloqué, donc invisible au ping, comme je n'ai pas fait de regle pour dropé les req icmp, je suppose que c'est le duo psad&&guardian qui jou son role
pour le portscan, il a po l'air, c'est vrai, de verif le log pour bloqué l'ip, jme penche aussi sur le sujet et raporterai les info si j'en trouve ^^
sur ce++
PS[22:46] : aparmement PSAD fai bien son boulot et log bien les ip dans le fichier
/var/log/guardian.log
- Code: Tout sélectionner
Guardian process id 390
Thu Jul 28 19:47:53 2005: 4.79.142.206 [1:524:8] BAD-TRAFFIC tcp port 0 traffic
Running '/usr/sbin/guardian_block.sh 4.79.142.206 eth1'
Thu Jul 28 19:47:53 2005: 4.79.142.206 [111:9:1] (spp_stream4) STEALTH ACTIVITY (NULL scan) detection
Thu Jul 28 19:47:53 2005: 4.79.142.206 [1:524:8] BAD-TRAFFIC tcp port 0 traffic
don le prob viendrai de guardian
j rego
PPS[22h54] euh, question de noob mais ou je voi les ip bloqué par iptables? merci d'avance..^^
et après verif psad et guardian a l'air de fonctionner ensemble, par contre il ne m'envois pas de mail pour me dire ce qu'il a fait...
+