Ceci est une ancienne révision du document !



Snort Inline : Système de prévention d'intrusion

L'IPS Snort Inline est une version modifiée du fameux IDS Snort. (Système de détection d'intrusion)

Il reçoit les paquets envoyés par le firewall Netfilter avec l'aide de la librairie libipq, les compare avec des règles de signature Snort et les marque en "drop" s'ils correspondent à une règle, puis finalement les renvoie vers Netfilter où les paquets Snort_Inline marqués sont rejetés.

Site officiel : http://snort-inline.sourceforge.net/


Contributeurs principaux : Psychederic

  • snort_inline.1259168718.txt.gz
  • Dernière modification: Le 18/04/2011, 14:45
  • (modification externe)