Snort Inline

Fermé
sweetybouh - 9 févr. 2010 à 11:48
 s_radhouan - 26 avril 2012 à 20:17
Bonjour,

j'installe actuellement l'IPS snort inline. L'installation se passe sans soucis ainsi que le téléchargement des règles. Mais j'ai un problème lorsque je lance snort il m'affiche ce message d'erreur :

+++++++++++++++++++++++++++++++++++++++++++++++++++
Initializing rule chains...
ERROR: /etc/snort_inline/rules/exploit.rules(38): Cannot check flow connection for non-TCP traffic
Fatal Error, Quitting..

Savez vous quel est le problème ? Da fait des semaines que je suis bloquer à ce niveau.

Merci d'avance

15 réponses

slt, ta trouvé une solution??
0
sweety-bouh
24 mars 2010 à 14:29
salut, Oui enfaite les règles de snort ne sont pas toutes compatibles avec snort_inline, il faut donc supprimer celle renvoie une erreur.
Bonne continuation.
0
Oui, juste utilise ubuntu 9.04 et sa marchera!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Et les versions des packets ?
Vous l'avez utilisé ds une entreprise ou ds un Projet ou stage ?
0
avec ubuntu 9.04 tu aura de problème en principe et surtout il faut utiliser checkinstall elle est primordiale pour ne pas avoir des erreurs en cas de réinstallation d'une bibliothèque, je l'utilise pour mon Projet fin d'étude
0
Merci bien :)
Si tu as d'autres conseils ou essais (aide)
Envoi moi.

Cordialement
0
En fait, j'ai vu que le projet Snort_inline est suspendu
Ils travaillent sur un autre projet.
0
bein à toi de commencer et si tu rencontre des problème, je suis là.
Bon chance
0
Salut,
Voila, j'ai installé un autre IPS (Suricata), il utilise aussi les regles de snort,

mais maintenant je dois faire des test,
j'ai essayer le test de content:"expression" qui n'autorise aucun packet avec cette expression,
mais je dois ajouter d'autres tests ! j'ai essayé le ping mais il me semble que sa marche pas,
Avez-vous d'autres propositions de regles et test avec "drop"

Merci
A...
0
Bonsoir, j'essaye de puis 3 mois d'installer snort inline + mysql + Base sous ubuntu 11.10 mais j'arrive plus à réussir ouuuuuuuuuuf y-a-t-il un rapport ou un guide que vous avez réalisé dejà à part ce qui est sur internet
0
ahla meriouma,
tu as utilisée checkinstall dés le debut pour l'installation?
Car si tu commence à installer sans checkinstall et tu auras des erreurs de compilations tu arrives jamais à installer si tu refais à zero sauf si tu utiliser checkinstall qui efface tous les erreurs d'installation.
0
Merciiiiii, bon continuation à toi aussi!!
-1
Merci devotre retour,
Pouvez-vous, m'orienter sur la documentation que vous a suivi, ou une qui marche bien,
je dois l'installer aussi.

Merci
-1
Merci, pour ta réponse
mais ce célèbre tutoriel, est un peu ancien !

Est ce que vous l'avez suivi, avec les dernieres versions sans problèmes ?
-1