Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #snort

Mirki, wie ktos jak ustawic Snort'a do logowania wszystkich pakietow, z alarmem na dwoch portach we wspolpracy z firewallem? Bazy danych trzeba stawiac?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirasy pytanie, jak to rozumieć? To jest alert ze SNORTa

[] [1:486:4] ICMP Destination Unreachable Communication with Destination Host is Administratively Prohibited []

[Classification: Misc activity] [Priority:
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@reddin: Ja tu widzę, że po prostu masz wyłączoną komunikację ICMP stąd SNORT Ci wysyła powiadomienie, że taki ruch się gdzieś pojawił. Z tego co widzę to nic groźnego.
  • Odpowiedz