Non, pas vraiment : l'IDS lui va chercher ce qui dans le traffic semble être une attaque, et se moque de quelqu'un qui récupère une ISO en ftp.
Avec ntop tu peux voir qui (enfin, l'adresse IP) récupère l'ISO. Et accessoirement, aller lui demander de relancer son téléchargement quand tout le monde sera parti manger ;)
[^] # Re: IDS
Posté par Nils Ratusznik (site web personnel, Mastodon) . En réponse au journal Admin réseau : faites vous de l'analyse de flux de votre lan/wan ?. Évalué à 3.
Avec ntop tu peux voir qui (enfin, l'adresse IP) récupère l'ISO. Et accessoirement, aller lui demander de relancer son téléchargement quand tout le monde sera parti manger ;)