• [^] # Re: IDS

    Posté par . En réponse à la dépêche Le futur sur les dénis de service. Évalué à 1.

    Avec un IDS de ce genre ça risque de crée de gros problème de gestion. Si un site très connu met un lien sur une societe, et que tous les surfeur vont visiter le site de ladite societe, ça risque de faire hurler l'IDS inteligent qui deduira que cette hausse de traffic est non conforme à la normale.

    Snort (et d'autres IDS) possede une option qui lui permet de réagir à une attaque "flex-resp".
    Donc maitenant si il remarque qu'un gentil S.K tente un BoF sur le serveur, Snort coupe la connexion.

    Les modules ajoutent automatiquement une règle dans le firewall pour bloquer une ip c'est assez ennuyeux pour le gens qui passent par une passerelle.