par ccnet » 16 Juin 2008 15:55
Je ne sais si je peux vous aider efficacement mais je peux éventuellement vous soumettre une piste. L'idée est tiré de l'utilisation de BOT (BlockOutTrafic).
Il m'est arrivé de l'utiliser pour réduire les logs inutiles en créant une règle d'autorisation alors que les flux concernés sont implicitement autorisés, simplement en ajoutant qu'il ne fallait pas les loguer pour les voir disparaître des logs ipcop. Même exemple en créant des règles d'interdiction spécifiques mais non loguées pour éviter de voir les tentatives de connexion sur les port MS bien connus envahir les logs. Par ailleurs ces ports étaient déjà interdit puisque ce qui n'est pas spécifiquement autorisé par un transfert de port est bloqué.