J ai eu également l'idée d iptable qui me parait pas mal du tout.
Mais cela va t il fonctionner sur une carte réseau qui ne route pas le traffic mais le sniff uniquement (vu que je seai sur un port mirroré d un switch), je demande ça car il ne me semble pas que limit+ACCEPT fonctionne je me trompe ?
Concernant l archi la solution est basée sur CitrixXen pour la virtualisation avec des IP publiques (et un FW Cisco ASA devant)
Seulement comme je suis curieux je me demandais aussi:
Vu qu'il existe des solution antispam qui fonctionne sur un mode de "relais filtrant"
Connaissez vous une solution qui me permettrait d analyser via les packets sniffés le contenu afin qui si celui ci est douteux et nombreux je sois egalement averti, comme un SpamAssassin mais au niveau réseau ? je rêve peut être mais techniquement ça me parait pas déconnant…
# oui mais...
Posté par ratw3 . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 2.
Tout cela est vraiment intéressant !
J ai eu également l'idée d iptable qui me parait pas mal du tout.
Mais cela va t il fonctionner sur une carte réseau qui ne route pas le traffic mais le sniff uniquement (vu que je seai sur un port mirroré d un switch), je demande ça car il ne me semble pas que limit+ACCEPT fonctionne je me trompe ?
Concernant l archi la solution est basée sur CitrixXen pour la virtualisation avec des IP publiques (et un FW Cisco ASA devant)
Seulement comme je suis curieux je me demandais aussi:
Vu qu'il existe des solution antispam qui fonctionne sur un mode de "relais filtrant"
Connaissez vous une solution qui me permettrait d analyser via les packets sniffés le contenu afin qui si celui ci est douteux et nombreux je sois egalement averti, comme un SpamAssassin mais au niveau réseau ? je rêve peut être mais techniquement ça me parait pas déconnant…
Merci à vous!