Erhard Schwenk wrote:
>
> On 18-Feb-99 Dominik Rothert wrote:
>
> > Im �brigens gibt es einen IPlogger (www.freshmeat.net suchen), der
> > alle TCP / UDP Pakete ausf�hrlich mitloggt.
>
> Da gibt es mehrere davon, aber wer hat ne derart gro�e Platte �brig?
Und au�erdem sind LOGs unbrauchbar, wenn der Angreifer drin ist/war
und seine Spuren verwischen kann.
mitgeloggte Pakete sind IMHO auch nicht sinnvoll (von der
Plattenkapazit�t mal abgesehen), denn man k�nnte die Pakete nur
nachtr�glich analysieren, einen Angriff kann man so nie abwenden.
Gru�
Raphael
--
_ _ Powered by SuSE___ ___ _
| | (_)_ _ _ ___ __ |_ ) |_ ) / |
| |__| | ' \ || \ \ / / / _ / / _| |
|____|_|_||_\_,_/_\_\ /___(_)___(_)_|
--
Um aus der Liste ausgetragen zu werden, eine Mail an [EMAIL PROTECTED]
schicken, mit dem Text: unsubscribe suse-linux