Bonsoir,

J'ai l'IDS Snort 2.0.2 install� sur une Debian SID. Il est configur�
pour �couter tout ce qu'il se passe sur l'interface ppp0 qui poss�de un
IP dynamique qui change donc r�guli�rement.

Seulement voila, un logiciel de p2p est install� sur la machine et ping
�norm�ment vers l'ext�rieur. Du coup, /var/log/snort/portscan2.log est
bourr� de message renseignant que JE ping vers l'ext�rieure, noyant les
autres alertes possibles.

Dans le fichier de conf /etc/snort/snort.conf, voila ce qui est
int�ressant :
>#
># Portscan2
>#-------------------------------------------
># Portscan 2, detect portscans in a new and exciting way. You must
># enable spp_conversation in order to use this preprocessor.
>#
># Available options:
># scanners_max [num]
># targets_max [num]
># target_limit [num]
># port_limit [num]
># timeout [num]
># log [logdir]
>#
>preprocessor portscan2: scanners_max 256, targets_max 1024,
>target_limit 5, port_limit 20, timeout 60, log portscan2.log
>
># Too many false alerts from portscan2? Tone it down with
># portscan2-ignorehosts!
>#
># A space delimited list of addresses in CIDR notation to ignore
>#
># preprocessor portscan2-ignorehosts: 10.0.0.0/8 192.168.24.0/24
>#

Est ce que je devrais rajouter une ligne "preprocessor
portscan2-ignorehosts: " ?
Si oui, comment mettre l'ip de eth0 puisqu'il est dynamique ?

Si quelqu'un a une solution ce serait sympas, j'ai d�j� cherch� tout
l'apr�s midi avec google et � t�tons. Merci

Max

----
Clef GnuPG : http://castor-server.homelinux.org/max/maxlelubre.key.gpg

Attachment: pgpsPy1fN1h1D.pgp
Description: PGP signature

Répondre à