• [^] # Re: Detection d'attaques de vers.

    Posté par . En réponse à la dépêche Nouveau Vers: Code Red le retour. Évalué à 5.

    Attention, solution gore :)
    Il existe un patch pour Netfilter (firewall du kernel 2.4.x) qui permet de matcher des chaines de caractères dans les paquets.

    Un simple
    iptables -A INPUT -p tcp --dport 80 -m string --string "default.ida" -j LOG
    devrait suffir, pas besoin de démon...

    Pour installer la pacth: télécharger le code source d'iptables et lance make patch-o-matic