Connaissez vous une solution qui me permettrait d analyser via les packets sniffés le contenu afin qui si celui ci est douteux et nombreux je sois egalement averti, comme un SpamAssassin mais au niveau réseau ? je rêve peut être mais techniquement ça me parait pas déconnant…
ca se passe sur TON parefeu (ou celui de ton serveur hote, celui qui heberge les VMs)
tu peux tres bien avoir toutes les IPs publiques qui arrivent sur 1 serveur
ce serveur fait du NAT 1:1 (une IP Publique = une IP Privée VM)
il peut donc avoir iptables qui compte les paquets et te fait du reporting.
tu peux aussi demander à ton FW Cisco ASA de le faire pour toi, c'est quand meme son metier, de filtrer ce qui circule, voire de limiter les flows
tout ca sans t'embarquer dans l'analyse d'un port mirroir
[^] # Re: oui mais...
Posté par NeoX . En réponse au message Recherche de solutions pour surveiller la "sur"utilisation d'un port destination/service. Évalué à 2.
ca se passe sur TON parefeu (ou celui de ton serveur hote, celui qui heberge les VMs)
tu peux tres bien avoir toutes les IPs publiques qui arrivent sur 1 serveur
ce serveur fait du NAT 1:1 (une IP Publique = une IP Privée VM)
il peut donc avoir iptables qui compte les paquets et te fait du reporting.
tu peux aussi demander à ton FW Cisco ASA de le faire pour toi, c'est quand meme son metier, de filtrer ce qui circule, voire de limiter les flows
tout ca sans t'embarquer dans l'analyse d'un port mirroir