Bonjour.j'ai un probleme car mes regles sont bien reconnus mais ne s'applique pas.
Lorsque je met la regle suivante dans snort.conf:
alert icmp any any -> any any (resp: icmp_port, msg: fermer connexion) alors ma regle n'est pas appliqué.
Pour que ma regle s'applique, Je fais un ping sur la machine cible(machine ou se trouve snort) et elle detecte bien ma regle car elle m'affiche ma signature "fermer connexion" dans acid (version graphique pour snort) mais resp:icmp_port ne fonctionne pas car jn'ai pas de coupure de connexion.En, effet , ma machine source recoit bien la reponse du ping. Cela me fait la même chose pour react .
quelqu'un a une idée??