On 21 Aug 2001 16:25:06 +0300, Silviu Marin-Caea wrote:
>
> Eu am ramas cu impresia de la cineva de pe lista ca nu toate tipurile
> de flood se vad printr-un tcpdump.
>
> Care sunt alea care nu se vad, si cum se pot detecta?
Poate or fi vorbit de vreun bug prin tcpdump sau libpcap, naiba stie.
Dar daca te referi la sniffing in general, ma indoiesc sa existe
flood-uri nedetectabile, mai ales ca sint, vorba ceea, flood-uri ;-)
Intr-un fel sau altul, trebuie sa fii capabil sa vezi pachetele alea.
Ori cu tcpdump, ori cu altceva, ori pe orice firewall pe care-l ai pe
traseu (macar ca statistici, sau sa le scuipi in vreun chain secundar si
sa le loghezi acolo).
--
Florin Andrei
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
unsubscribe from this list.