Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1343 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Tuning IDS Juniper Netscreen25

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Tuning IDS Juniper Netscreen25

n°30224
Out4L
Posté le 26-12-2007 à 10:55:50  profilanswer
 

Bonjour à tous,
 
Je ne parviens pas à éradiquer une message d'alerte généré par l'IDS intégré d'un cluster Juniper firewall netscreen 25 / Os5.2.
 
Je recois toutes les 5 minutes un mail d'alerte :
 
[00001] 2007-12-26 09:18:24 [Root]system-emergency-00006: Teardrop attack! From x.x.x.x:36494 to x.x.x.x:25, proto TCP (zone Untrust, int ethernetX). Occurred 2 times. En gros, un serveur externe de messagerie pousse du mail sur mon serveur de messagerie interne, mais tout ne passe pas puisque je suis bombardé de tear-drop :s.
 
J'ai retourné la conf dans tous les sens, je ne trouve pas de section dans laquelle je puisse demander une exception pour ce serveur.
 
Je peux tagger ce flux comme "faux positif" dans les logs Netscreen, mais rien n'y fait, je recois encore une montagne d'e-mail !
 
Si quelqu'un à une idée, je suis preneur :)
 
Merci beaucoup

mood
Publicité
Posté le 26-12-2007 à 10:55:50  profilanswer
 

n°30228
twins_
La Trans y a que ça de vrai !
Posté le 26-12-2007 à 11:39:15  profilanswer
 

Et pourquoi ne pas envoyer un mail d'abuse à l'ISP qui gère l'adresse IP du serveur en question ? :sarcastic: normalement tu devrais plus avoir de souci rapidement  :whistle: (quoique avec les fêtes :sweat: )  
 
Sinon fait un règle dans ton outil de messagerie pour qu'il benne automatique le mail en question ;)
 
Enfin dans l'absolu c'est normal que tu ne puisses pas "contourner" l'envoi de cette email au niveau de ton firewall qui voit passer une attaque... il agit bêtemenet (et c'est ce qu'il doit faire) en t'informant de l'attaque :pt1cable:
 
 
Après y'a ptet une solution au niveau du NS25 mais ça fait un baille que j'ai pas mis les mains dans ça :/ et celui qui s'occupe de nos firewall est en congé donc je peux pas lui demander :whistle:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Tuning IDS Juniper Netscreen25

 

Sujets relatifs
VPN SSL : Cisco vs. JuniperTuning de MTU
Plus de sujets relatifs à : Tuning IDS Juniper Netscreen25


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR