snort
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
snort [2023/12/04 10:22] – [Configuration de règles snort] admin | snort [2023/12/12 15:01] (Version actuelle) – [Configuration pour un switch Cisco] admin | ||
---|---|---|---|
Ligne 43: | Ligne 43: | ||
==== Configuration pour un switch Cisco ==== | ==== Configuration pour un switch Cisco ==== | ||
- | Le mirroring de port(s) sur Cisco passe par des **// | + | Le mirroring de port(s) sur Cisco passe par des **// |
- | La **//source//** peut être un **//port//**, une **//plage de ports//** ou un **// | + | La syntaxe est : |
+ | <code lscript> | ||
+ | //pour les ports source | ||
+ | monitor session < | ||
+ | //pour le port destination | ||
+ | monitor session < | ||
+ | </code> | ||
- | On peut rediriger le trafic reçu (**// | + | * La **// |
+ | * On peut rediriger le trafic reçu (**// | ||
+ | * La **// | ||
**__Exemples__** | **__Exemples__** | ||
<code lscript> | <code lscript> | ||
- | #monitor session 1 source interface fa 0/1 both | + | monitor session 1 source interface fa 0/1 both |
- | #monitor session 1 source interface fa0/2 - fa0/4 tx | + | monitor session 1 source interface fa0/2 - fa0/4 tx |
- | #monitor session 1 source interface fa0/6 - fa0/8 rx | + | monitor session 1 source interface fa0/6 - fa0/8 rx |
- | #monitor session 1 destination interface fa0/2 | + | monitor session 1 destination interface fa0/2 |
</ | </ | ||
Ligne 93: | Ligne 101: | ||
{{ : | {{ : | ||
- | La règle numéro une va analyser les tentatives d’accès root aux nas, pour ce qui est de la seconde règle c’est l’analyse des scans port sur le serveur de portefeuille. Et enfin la dernière règle va analyser | + | La règle numéro une va analyser les tentatives d’accès root aux nas, pour ce qui est de la seconde règle c’est l’analyse des scans port sur le serveur de portefeuille. Et enfin la dernière règle va analyser |
Liste des liens internet intéressant pour la construction de règles snort. | Liste des liens internet intéressant pour la construction de règles snort. |
snort.1701685373.txt.gz · Dernière modification : 2023/12/04 10:22 de admin