Snort… où comment l’IDS devient IPS !
Vincent Hautot m’a fait part d’un mode d’installation de Snort tout à fait intéressant qui combine les fonctions classiques d’Intruder Detection System au pare-feu (iptables s’appuyant sur netfilter en mode QUEUE ???). Snort Inline devient alors un IPS (Intruder Prevention System). Pour l’installer, il faut user et abuser du tar et du make. Que du bonheur pour ceux qui, sur Ubuntu, sont habitués au confort des packages DEB !!! Pour Frédéric et Baptiste, ça les a complètement perdus. La procédure est consultable sur le lien.
Thanks to you Mr Vince.