Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1485 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  besoin d'aide pour portsentry +iptables +snort

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

besoin d'aide pour portsentry +iptables +snort

n°391842
pat_testa_​mora
Posté le 18-01-2004 à 17:08:45  profilanswer
 

salut à tous,
voila j'ai un firewall qui tourne sur une Redhat 9 avec iptables +snort +portsentry.
mon problème c'est que snort me sort une quantité de log.
je me demande vraiment si ce sqont tous des attaques.
mais dans ces log il y a souvent "SCAN PORTS NMAP", "SCAN PORTS NESSUS".
j'ai donc voulu interdire tous type de scan en installant portsentry qui normalement dès que l'on emet une attaque blaklist l'ip de l'attaquant mais chez mois pas moyen de le faire fonctionner.
ce que je recherche à faire c'est simplement interdire tous type de scan de façon àce que l'attaquant ne sache pas quels type de ports sont ouverts sur mon firewall.
 
est ce que quelqu'un à une idée ???    

mood
Publicité
Posté le 18-01-2004 à 17:08:45  profilanswer
 

n°391855
AirbaT
Connection timed out
Posté le 18-01-2004 à 17:40:56  profilanswer
 

Je crois que portsentry ecoute les ports en les ouvrant. Or, iptables ca consiste à les fermer. Je pense que portsentry ne detecte rien et ne blacklist pas.

n°391928
pat_testa_​mora
Posté le 18-01-2004 à 19:35:42  profilanswer
 

tu as raison en effet si je stop mon firewall là ça marche
mais alors comment faire pour que ça marche ensemble, en bloquant avec iptables et en empéchant les scans avec portsentry

n°391930
alien cons​piracy
hardtrance addict
Posté le 18-01-2004 à 19:46:44  profilanswer
 
n°391931
void_ppc
Posté le 18-01-2004 à 19:56:36  profilanswer
 

ca craint de bloquer avec iptables directement sans surveillance.
 
Suffit de faire plein de scan avec spoofing pour te remplir ta mémoire


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  besoin d'aide pour portsentry +iptables +snort

 

Sujets relatifs
Un petit peu d'aide avec un petit script bashbesoin d'aide pour ajouter une carte SCSI + hdd
besoin d'aide pour installer mulinuxautofs, besoin d'aide | une partie de resolue
[iptables] probleme ident 113 avec client[Gentoo] Besoin du script xdm [résolu]
Besoin d'aide Debian 3.0r2 
Plus de sujets relatifs à : besoin d'aide pour portsentry +iptables +snort


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR