Bonjour
J'ai installé snort sur un firewall et j'ai une alerte récurente que je
n'arrive pas a interpréter, quelqu'un peut-il m'aider?
Source IP Destination IP
BAD-TRAFFIC loopback traffic 127.0.0.1:80 EXTERNAL_IP:1472 TCP
le port de destination est variable, le lien sur l'incident est:
http://www.snort.org/snort-db/sid.html?sid=528
Peut-on trouver le processus qui génère cela?
Merci.
Linux-Azur : http://www.linux-azur.org
Désinscriptions: http://www.linux-azur.org/liste.php3
**** Pas de message au format HTML, SVP ****