Le lundi 03 mars 2003, pascal a �crit...
                bonjour,

> >Il est plus int�ressant de tester ce que donne nmap � partir d'une autre 
> >machine
Tu dois pouvoir le faire de chez toi. Fais toi un script d'init de
firewall qui ne bloque rien en output, et la m�me chose en input que ton
firewall actuel et lance le scan sur ton ip.

> Non...J'ai snort install�; c'est d'ailleurs lui  qui m'a pr�venu.
As tu analys� le fichier de log de snort ?
As tu install� une nouvelle r�gle pour loger le traffic avec snort ?

        # loger le traffic de l'exterieur vers le port suspect
        log $EXTERNAL_NET any <> $HOME_NET 31337
        # loger le traffic du reseau interne
        log $HOME_NET 31337 <> $HOME_NET any

As tu essay� de pinguer le port ?       

-- 
jean-michel

Répondre à