--- Alejandro Cabrera Obed <[EMAIL PROTECTED]>
wrote:

> Pregunto: alguie  sabe si estos logs de portscanning
> iniciados desde mi
> Linux puede deberse a la no definicion de los
> DNS_SERVERS en el snort.conf,
> tal como lo decia el tutorial ??? Y si asi fuera por
> que esto hace que haya
> falsos positivos de port scanning ???

Hola .. ante todo te recomiendo set todas las
variables que tengas .. osea DNS, si tienes SMTP en tu
red también bla bla bla .. 

La idea es que le digas a snort que está OK y que no. 
Asumo que lo tienes como NIDS.

Los sitios hacia los que detecta el snort has visto de
que son . ?  ( un whois ayuda mucho )  Pueden ser
request válidos de tu red.

Atentamente, 

David Alonso De La Vega Tapage

__________________________________________________
Do You Yahoo!?
Tired of spam?  Yahoo! Mail has the best spam protection around 
http://mail.yahoo.com 
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a