Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1281 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ipcop --> Question?

n°632631
jijun
Posté le 07-02-2005 à 14:01:38  profilanswer
 

Salut à tous!
 
Je voulasi savoir pourquoi dans la config de base de la version 1.4.2 d'IPCOP, le firewall est configurée pour répondre au ping venant de d'internet(Interface rouge)?  :heink:  
Merci pour votre aide. :hello:


Message édité par jijun le 07-02-2005 à 14:14:53
mood
Publicité
Posté le 07-02-2005 à 14:01:38  profilanswer
 

n°632649
0liv
Posté le 07-02-2005 à 14:24:27  profilanswer
 

Bonjour,
 
et pourquoi il n'aurait pas le droit de répondre aux paquets ICMP qu'il reçoit??? des tas de serveurs (google par exemple) le font bien...

n°632654
jijun
Posté le 07-02-2005 à 14:34:46  profilanswer
 

oui je sais bien, en fait ca à de l'intérêt que si on a un serveur http ou autre derriere c ca?

n°632655
jijun
Posté le 07-02-2005 à 14:35:58  profilanswer
 

en fait, je voulasi savoir pourquoi les développer ont fait ce choix?

n°632659
boomboommu​sic
Posté le 07-02-2005 à 14:42:55  profilanswer
 

jijun a écrit :

oui je sais bien, en fait ca à de l'intérêt que si on a un serveur http ou autre derriere c ca?


 
quel interet d'avoir une reponse aux ping pour un serveur http ?

n°632664
0liv
Posté le 07-02-2005 à 14:52:11  profilanswer
 

En fait je pense que les développeurs ont pensé aux pauvres admins qui n'administrent pas toujours leur serveur en local et pour qui parfois le "ping" est un outil de diagnostic bien pratique...
après pour connaitre les vrais raisons, faudrait aller effectuer une recherche ou poser la question sur ixus

n°632667
jijun
Posté le 07-02-2005 à 14:54:08  profilanswer
 

ok merci pour ta réponse

n°632674
boomboommu​sic
Posté le 07-02-2005 à 15:00:23  profilanswer
 

et moi je posait une vrai question [:alizean]
 
edit: non pas que celle de jijun n'en soit pas une :)


Message édité par boomboommusic le 07-02-2005 à 15:01:16
n°632678
jijun
Posté le 07-02-2005 à 15:05:27  profilanswer
 

boomboommusic a écrit :

et moi je posait une vrai question [:alizean]
 
edit: non pas que celle de jijun n'en soit pas une :)


serveur ftp?

n°632686
0liv
Posté le 07-02-2005 à 15:16:19  profilanswer
 

ben pour un serveur HTPP, c'est comme n'importe quel autre serveur... t'as besoin de te connecter dessus, mais t'y arrives pas... si tu connais son IP, un petit ping... ça répond, donc c'est probablement une merde avec le DNS
ou encore tu viens de configurer ton accès internet, en général le premier truc que tu fais pour vérifier que ta connection est succeptible de fonctionner correctement, c'est de faire un ping sur www.google.fr

mood
Publicité
Posté le 07-02-2005 à 15:16:19  profilanswer
 

n°632698
boomboommu​sic
Posté le 07-02-2005 à 15:32:32  profilanswer
 

0liv a écrit :

ben pour un serveur HTPP, c'est comme n'importe quel autre serveur... t'as besoin de te connecter dessus, mais t'y arrives pas... si tu connais son IP, un petit ping... ça répond, donc c'est probablement une merde avec le DNS
ou encore tu viens de configurer ton accès internet, en général le premier truc que tu fais pour vérifier que ta connection est succeptible de fonctionner correctement, c'est de faire un ping sur www.google.fr


 
Ok je pensait qu'on allait m'apprendre que c'etait indispensable au bon fonctionnement d'un serveur http  :D

n°643180
jijun
Posté le 01-03-2005 à 12:25:39  profilanswer
 

Question : je voulaiss avoir si le journal des ids, log les tentatives d'intrusion bloquées? ou bien les intrusions réussis?
Merci

n°643216
0liv
Posté le 01-03-2005 à 14:10:47  profilanswer
 

il log les tentatives d'intrusions connues :)
après il est vrai que 99% des tentatives d'intrusion sont bloquées mais il n'est pas à exclure que certaines réussissent... mais comme je n'ai jamais eu (par chance?) de tentatives réussies je ne peux pas te dire avec certitude comment ça se répercute dans les logs...

n°643217
deather2
Posté le 01-03-2005 à 14:11:11  profilanswer
 

Bah les bloquées forcément :D

n°643228
jijun
Posté le 01-03-2005 à 14:57:29  profilanswer
 

désolé mais j'ai posé la même question sur le topic réseaux. et j'ai eu cette réponse :
 
Les 2 mon capitaine.  Il faut savoir que SNORT ne bloque aucune tentative d'intrusion, il sert juste à détecter qu'il y a une tentative ou une intrusion.   Pour cela il s'appuie sur une base de données de regles qu'il faut mettre à jour regulierement.  
 
Pour bloquer les tentatives d'intrusion detectées par SNORT, il faut installer un produit complementaire : GUARDIAN  
Celui-ci va s'appuyer sur les logs de SNORT pour bloquer l'adresse IP (pendant un temps paramétrable) qui fait la tentative d'intrusion.  
 
=> qq scanne tes ports, SNORT detecte le scan et l'IP, et GUARDIAN modifie automatiquement tes regles iptable pour Dropper l'ensemble des paquets qui provienne de cette IP.  
 
Avec ce système tu es tranquille : detection d'intrusion + bloquage => tu dors sur tes 2 oreilles.  
 

n°643229
jijun
Posté le 01-03-2005 à 14:57:42  profilanswer
 

qu'en pensez vous?

n°643240
deather2
Posté le 01-03-2005 à 15:01:29  profilanswer
 

Mmm... ça m'étonne un peu, ça semble pas logique, m'enfin il doit sûrement avoir raison :)

n°643242
0liv
Posté le 01-03-2005 à 15:03:43  profilanswer
 

moi je pense qu'il a raison et que j'ai appris quelque chose aujourd'hui :)

n°643248
deather2
Posté le 01-03-2005 à 15:12:22  profilanswer
 

Vi moi aussi ^^

n°643256
jijun
Posté le 01-03-2005 à 15:50:13  profilanswer
 

oki doki ;)
moi de même messieurs.


Message édité par jijun le 01-03-2005 à 15:50:30

Aller à :
Ajouter une réponse
 

Sujets relatifs
Question pour les nuls sur Mandrake 10.1 & athlon 64 s 939 ?Question : support des chipsets Nvidia Nforce3 et nforce4
pb avec ipcop[apache] question à propos des .htaccess
Question de débutant : multiboot debian/mandrakePetit question qui est surement stu^pide mais on c'est jamais ...
Bloquer IP range sous IPCopposer une question pdt un script
Linux : quelque questionIPCOP question de sous newb
Plus de sujets relatifs à : Ipcop --> Question?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR