Bonsoir !
Je vient d’installer le paquet portsentry sur mon dédier (Debian 4.0 etch) en suivant les conseilles judicieux de Nillo, mais je bute sur la config de celui-ci, en démarrant portsentry on dirait qu’il ouvre une série de port(port scan Nmap).
Je voudrais avoir votre avis sur watchdog sous plesk, et il vraiment efficace lors d’une attaque DDOS(alerte par émail) par exemple.
Merci
Salut,
tout dépend de ce que tu veux faire.
PortSentry peut être dangereux, une personne mal intensionnée pourrait te faire une attaque Dos.
Avec ton firewall netfilter (souvent appelé iptables), tu peux logguer ce qui se passe sur tes ports, et même faire du portKnocking pour protéger tes connexions ,etc.
La meilleur protection sur le net, c’est la furtivité, si on ne te voit pas, on ne peut pas t’attaquer
Ensuite, tu as dsnort et d’autres IDS pour t’aider à détecter les passages.