Presupunind ca poti gasi un pattern al pachetelor, chiar si in payload, daca 
nu in headers, poate asta te ajuta:

http://www.snort.org/dl/contrib/patches/inline/ ?!?

Vezi aici pentru sumara descriptie:

http://www.honeynet.org/papers/honeynet/tools/


On Thursday 06 February 2003 03:55 am, you wrote:
> > iptables -I FORWARD -p tcp --dport 1214 -j DROP
>
> apropos, kazaa2 foloseste porturi aleatoare, deci ... e mult mai greu de
> prins
>
> Alex

---
Pentru dezabonare, trimiteti mail la
[EMAIL PROTECTED] cu subiectul 'unsubscribe rlug'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/


Raspunde prin e-mail lui