--- Alejandro Cabrera Obed <[EMAIL PROTECTED]> wrote:
> Pregunto: alguie sabe si estos logs de portscanning > iniciados desde mi > Linux puede deberse a la no definicion de los > DNS_SERVERS en el snort.conf, > tal como lo decia el tutorial ??? Y si asi fuera por > que esto hace que haya > falsos positivos de port scanning ??? Hola .. ante todo te recomiendo set todas las variables que tengas .. osea DNS, si tienes SMTP en tu red también bla bla bla .. La idea es que le digas a snort que está OK y que no. Asumo que lo tienes como NIDS. Los sitios hacia los que detecta el snort has visto de que son . ? ( un whois ayuda mucho ) Pueden ser request válidos de tu red. Atentamente, David Alonso De La Vega Tapage __________________________________________________ Do You Yahoo!? Tired of spam? Yahoo! Mail has the best spam protection around http://mail.yahoo.com -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
