[linux] snort et iptables sur un firewall

2003-07-01 Par sujet Pierre Donis
Bonjour, Je voudrai apprendre snort ( + acid and snortsnarf ) et surtout le tester a domicile . En sachant que je dispose d un firewall Debian3.0 avec 2 nics ( merci apt-get install snort :) et d une connection a teledisnet . ( 5 ip dispo ) Un truc me chiffonne, mon firewall utilise iptables et

Re: [linux] snort et iptables sur un firewall

2003-07-01 Par sujet Jean-Francois Dive
snort utilise les raw socket, bref un mecanisme pour dupliquer les packets qui arrivent sur la carte et les envoyer vers le userspace. Se qui veut dire que tu verras tous les packets avant qu'ils ne soient traites par ton firewall On Tue, Jul 01, 2003 at 02:16:37PM +0200, Pierre Donis wrote:

Re: [linux] snort et iptables sur un firewall

2003-07-01 Par sujet Pierre Donis
Merci, ca repond exactement a ce qui me chiffonnais . Aril. On Tue, 1 Jul 2003 14:21:21 +0200 Jean-Francois Dive [EMAIL PROTECTED] wrote: snort utilise les raw socket, bref un mecanisme pour dupliquer les packets qui arrivent sur la carte et les envoyer vers le userspace. Se qui veut dire