Bonjour
J'ai installé snort sur un firewall et j'ai une alerte récurente que je n'arrive pas a interpréter, quelqu'un peut-il m'aider?
                              Source IP    Destination IP
BAD-TRAFFIC loopback traffic 127.0.0.1:80 EXTERNAL_IP:1472 TCP

le port de destination est variable, le lien sur l'incident est:
http://www.snort.org/snort-db/sid.html?sid=528

Peut-on trouver le processus qui génère cela?

Merci.



Linux-Azur :      http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****

Répondre à