Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 25/04/2007, 13h24   #1
Membre du Club
 
Inscription : novembre 2004
Messages : 61
Détails du profil
Informations forums :
Inscription : novembre 2004
Messages : 61
Points : 43
Points : 43
Par défaut détection de tunnel icmp avec snort

bonjour,

je cherche si il y a moyen de configurer snort pour qu'il mémorise le payload d'icmp afin de détecter si la réponse contient des données différentes.

le but est ici de faire une régle générique pour les tunnels qui utilisent les messages echo.

merci
Diody est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/04/2007, 16h27   #2
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
http://actes.sstic.org/SSTIC06/Detec...de_tunnels.pdf
et oui il est possible de tecter si les paquets icmp contient des datas specifiques , sachant que les paquets icmp ne varient pas des masses icmp win pareil sous tous les win linux pareil etc.... ofir arkin avait ecrit un article sur les differents paquets et payload icmp .
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/05/2007, 16h05   #3
Membre du Club
 
Inscription : novembre 2004
Messages : 61
Détails du profil
Informations forums :
Inscription : novembre 2004
Messages : 61
Points : 43
Points : 43
Bonjour,

merci pour votre réponse, je vais prendre connaissance du document
Diody est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 16h13.


 
 
 
 
Partenaires

Hébergement Web