- не могу разобраться логами снорта , kazak, 17:31 , 28-Янв-04 (1)
- не могу разобраться логами снорта , VD, 18:37 , 28-Янв-04 (2)
А правила snort-а посмотрел? Выкинул ненужные? А то он много лишнего в логи пишет по умолчанию, нормальный трафик за атаки принимает.
- не могу разобраться логами снорта , kazak, 14:27 , 29-Янв-04 (3)
>А правила snort-а посмотрел? Выкинул ненужные? А то он много лишнего в >логи пишет по умолчанию, нормальный трафик за атаки принимает. Правила смотрел, что-то убрал, но все равно опыта малова-то. Потом пинговать тачку из инета не получится - прокся стоит! И все же что может означать? ########################## [Xref => http://www.whitehats.com/info/IDS169] [**] ICMP PING Windows [**] 01/21-17:14:38.477063 10.1.0.231 -> 192.168.X.10 ICMP TTL:123 TOS:0x0 ID:33823 IpLen:20 DgmLen:60 Type:8 Code:0 ID:512 Seq:29699 ECHO 61 62 63 64 65 66 67 68 69 6A 6B 6C 6D 6E 6F 70 abcdefghijklmnop 71 72 73 74 75 76 77 61 62 63 64 65 66 67 68 69 qrstuvwabcdefghi ##########################
|