Le lundi 03 mars 2003, pascal a �crit...
bonjour,
> >Il est plus int�ressant de tester ce que donne nmap � partir d'une autre
> >machine
Tu dois pouvoir le faire de chez toi. Fais toi un script d'init de
firewall qui ne bloque rien en output, et la m�me chose en input que ton
firewall actuel et lance le scan sur ton ip.
> Non...J'ai snort install�; c'est d'ailleurs lui qui m'a pr�venu.
As tu analys� le fichier de log de snort ?
As tu install� une nouvelle r�gle pour loger le traffic avec snort ?
# loger le traffic de l'exterieur vers le port suspect
log $EXTERNAL_NET any <> $HOME_NET 31337
# loger le traffic du reseau interne
log $HOME_NET 31337 <> $HOME_NET any
As tu essay� de pinguer le port ?
--
jean-michel