Bonjour,
Je voudrai apprendre snort ( + acid and snortsnarf )
et surtout le tester a domicile .
En sachant que je dispose d un firewall Debian3.0 avec 2 nics
( merci apt-get install snort :)
et d une connection a teledisnet . ( 5 ip dispo )
Un truc me chiffonne, mon firewall
utilise iptables et
snort utilise les raw socket, bref un mecanisme pour dupliquer les packets
qui arrivent sur la carte et les envoyer vers le userspace. Se qui veut dire
que tu verras tous les packets avant qu'ils ne soient traites par ton firewall
On Tue, Jul 01, 2003 at 02:16:37PM +0200, Pierre Donis wrote:
Merci,
ca repond exactement a ce qui me chiffonnais .
Aril.
On Tue, 1 Jul 2003 14:21:21 +0200
Jean-Francois Dive [EMAIL PROTECTED] wrote:
snort utilise les raw socket, bref un mecanisme pour dupliquer les packets
qui arrivent sur la carte et les envoyer vers le userspace. Se qui veut dire
3 matches
Mail list logo