• # oui mais...

    Posté par . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 2.

    Tout cela est vraiment intéressant !

    J ai eu également l'idée d iptable qui me parait pas mal du tout.
    Mais cela va t il fonctionner sur une carte réseau qui ne route pas le traffic mais le sniff uniquement (vu que je seai sur un port mirroré d un switch), je demande ça car il ne me semble pas que limit+ACCEPT fonctionne je me trompe ?

    Concernant l archi la solution est basée sur CitrixXen pour la virtualisation avec des IP publiques (et un FW Cisco ASA devant)

    Seulement comme je suis curieux je me demandais aussi:

    Vu qu'il existe des solution antispam qui fonctionne sur un mode de "relais filtrant"

    Connaissez vous une solution qui me permettrait d analyser via les packets sniffés le contenu afin qui si celui ci est douteux et nombreux je sois egalement averti, comme un SpamAssassin mais au niveau réseau ? je rêve peut être mais techniquement ça me parait pas déconnant…

    Merci à vous!