Et si tu met un snort sur ta workstation, qui declenche un iptable -j DROP sur toutes les chaines lorsqu'il detecte une attaque ? Le probleme restant bien sur que vu le nombre de faux positifs, tu risque souvent de ne plus pouvoir rien faire sur le reseau. Et puis ca consomme...
Le filtrage applicatif, c'est treees dur, les produit proprio ne s'en sortent d'ailleurs pas beaucoup mieux que le libre dans ce domaine.
# Snort ?
Posté par Volnai . En réponse au journal Recherche: Proxy applicatif. Évalué à 1.
Le filtrage applicatif, c'est treees dur, les produit proprio ne s'en sortent d'ailleurs pas beaucoup mieux que le libre dans ce domaine.