C'est vrai que normalement, on écite de mettre l'IDS sur le firewall mais dans le cas de config perso. (par exemple, protéger sa liaison ADSL @home), c'est un peu contraignant d'avoir besoin d'une 2ème machine pour ça.
D'autre part, un IDS n'est pas un service (au sens d'un serveur accessible à distance) donc normalement, il n'y a aucune raison qu'il soit attaquable à distance (c'est plutôt son rôle de surveiller cela d'ailleurs).
[^] # Re: Pas sur les firewall !
Posté par Foxy (site web personnel) . En réponse à la dépêche Introduction à SNORT. Évalué à 10.
D'autre part, un IDS n'est pas un service (au sens d'un serveur accessible à distance) donc normalement, il n'y a aucune raison qu'il soit attaquable à distance (c'est plutôt son rôle de surveiller cela d'ailleurs).