Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1525 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Détecter les scans de port

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Détecter les scans de port

n°976864
rld
Posté le 09-11-2007 à 21:53:06  profilanswer
 

Salut à tous,
 
Je suis sous DEbian.
JE cherche un outils qui me permettrait de détecter les scans de ports sur ma machine (qui a une IP publique).
 
Avant d'installer SNORT, je voudrais savoir si vous connaissez des outils dédiés ?
 
Merci

mood
Publicité
Posté le 09-11-2007 à 21:53:06  profilanswer
 

n°976904
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 10-11-2007 à 08:48:14  profilanswer
 

snort est un outil dédié


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°976905
rld
Posté le 10-11-2007 à 08:56:29  profilanswer
 

Snort est un IDS: il ne fait pas que la détection de scan de ports.
 
Il y a des outils dédiés à la détection des scans de ports: scanlogd, portsentry, psad...
 
Installer SNORT pour ça, c'est utiliser un tank pour tuer une mouche.
 
Ce qui est intéressant c'est d'avoir le retour de ceux qui ont utilisé certains des outils pré-cités.

n°976908
macomboh
Posté le 10-11-2007 à 09:55:03  profilanswer
 

j'utilise psad : excellent :
 
http://freshmeat.net/redir/psad/14 [...] erdyne.org
 
About:
The Port Scan Attack Detector (psad) is a collection of three system daemons that are designed to work with the Linux iptables firewalling code to detect port scans and other suspect traffic. It features a set of highly configurable danger thresholds (with sensible defaults), verbose alert messages, email alerting, DShield reporting, and automatic blocking of offending IP addresses. Psad incorporates many of the packet signatures included in Snort to detect various kinds of suspicious scans, and implements the same passive OS fingerprinting algorithm used by p0f.
 

n°976957
rld
Posté le 10-11-2007 à 12:23:04  profilanswer
 

Cool, merci pour l'info.
 
c'est vers celui-là que je me dirigeais.
Il faut activer les logs des paquets droppés sur le parefeu d'après ce que j'ai lu.
 
Tu as le retour de psad via un email à ROOT j'imagine ?

n°977116
utb diablo
.: :. 4 ever xo0
Posté le 10-11-2007 à 19:22:45  profilanswer
 

on evoie pas de mail à root, les mail de psad sont redirigé soit en configurant psad, soit en configurant ton mta :)


---------------
Au royaume des aveugles, les borgnes sont rois xo0
n°977889
newixz
Posté le 12-11-2007 à 16:41:54  profilanswer
 

Bonjour,
 
Je ne sais pas si cela est fesable sur iptable, mais chez moi j'utilise simplement un return-RST ou un icmp unreach (sur du PF) sur tt les port hormis ceux utiliser


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  Détecter les scans de port

 

Sujets relatifs
Ankh 2 : Un port Linux si 250 pré-commandesConfiguration dual port sur RHEL 4 update 4
syslog sur port non-privilégiéIPtables Redirection du port 80 d'un poste ver un site
probleme de modemServeur Apache et Proxy sur le même port 80
[Webmin] le faire cohabiter avec apache sur meme port ?[Postfix] Changer le port 25 - Envoi
[Debian/Routage] Problème avec la translation de portPostfix + port d'écoute
Plus de sujets relatifs à : Détecter les scans de port


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR