oui vous avez raison,mais je suis pas au début .
tout d'abord je voudrais capturer tous les paquets transitants sur le réseau en activant le mode espion qui permettra de prendre en compte tous les paquets transitans et les enregistré dans des fichiers de dump. après il est temps de comparer ces paquets avec les signatures stocker dans la base ,et il notifie l'administrateur s'ils sont des intrusions.