<br><font size=3>Vytvořeno BASE v1.1.3 (lynn) on Wed, 14 Dec 2005 11:30:39
+0100<br>
<br>
------------------------------------------------------------------------------<br>
#(1 - 362205) [2005-12-14 11:29:35] [snort/27] (portscan) Open Port<br>
IPv4: IP moj webserver -&gt; IP cielova<br>
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;hlen=5 TOS=0 dlen=36 ID=50438 flags=0
offset=0 TTL=0 chksum=19482<br>
Payload: length = 16<br>
<br>
000 : 4F 70 65 6E 20 50 6F 72 74 3A 20 36 33 34 36 0A Open Port: 6346.</font>
<br>
<br><font size=3>toto je uplny vypis toho alarmu.V podstate mi snort bezi
dobre, akurat nerozumiem tomu preco moj webserver robi portscan na rozne
IP.</font>
<br><font size=3>Preto som sa pytal ci to snort robi nativne alebo naozaj
nieco ine spusta ten sken.</font>
<br>
<br><font size=3>miso</font>
<br>
<br>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td>
<td><font size=1 face="sans-serif"><b>Lubomir Host &lt;rajo@platon.sk&gt;</b></font>
<br><font size=1 face="sans-serif">Sent by: linux-bounces@lists.linux.sk</font>
<p><font size=1 face="sans-serif">14.12.2005 11:28</font>
<br><font size=1 face="sans-serif">Please respond to Vseobecna diskusia
o Linuxe</font>
<td><font size=1 face="Arial">&nbsp; &nbsp; &nbsp; &nbsp; </font>
<br><font size=1 face="sans-serif">&nbsp; &nbsp; &nbsp; &nbsp; To:
&nbsp; &nbsp; &nbsp; &nbsp;Vseobecna diskusia o Linuxe &lt;linux@lists.linux.sk&gt;</font>
<br><font size=1 face="sans-serif">&nbsp; &nbsp; &nbsp; &nbsp; cc:
&nbsp; &nbsp; &nbsp; &nbsp;</font>
<br><font size=1 face="sans-serif">&nbsp; &nbsp; &nbsp; &nbsp; Subject:
&nbsp; &nbsp; &nbsp; &nbsp;Re: [linux] snort+base</font></table>
<br>
<br>
<br><font size=2><tt>On Wed, Dec 14, 2005 at 11:19:56AM +0100, michal.lackovic@sk.schneider-electric.com
wrote:<br>
&gt; Zdravim,<br>
&gt;<br>
&gt; na svojom webservery pouzivam snort+base na analyzu utokov.<br>
&gt; Problem je v tom, ze najcastejsi zdroj skenovania portov je vlastne
moj<br>
&gt; webserver.<br>
&gt; Je to nejaka vlastnost snortu?<br>
&gt; Ak ano da sa nejako vypnut?<br>
</tt></font>
<br><font size=2><tt>Snort ma nadefinovanych strasne vela pravidiel. A
pravdepodobne ti to<br>
sposobuje nejake zle napisane pravidlo. Skus podla nejakych klucovych<br>
slov najst, ktore pravidlo to je a porozmyslaj nad jeho vypnutim.<br>
</tt></font>
<br><font size=2><tt>Ale konkretna hlaska zo snortu, ktora ti vadi, by
nam povedala viac.<br>
</tt></font>
<br><font size=2><tt>rajo<br>
</tt></font>
<br><font size=2><tt>--<br>
Lubomir Host 'rajo' &lt;rajo AT platon.sk&gt; &nbsp; ICQ #: &nbsp;257322664
&nbsp; ,''`.<br>
Platon Group &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;http://platon.sk/ &nbsp;: :' :<br>
Homepage: http://rajo.platon.sk/ &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;
&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; `. `'<br>
http://www.gnu.org/philosophy/no-word-attachments.html &nbsp; &nbsp; &nbsp;
&nbsp; `-</tt></font>
<br>
<br><font size=2><tt>_______________________________________________<br>
https://lists.linux.sk/mailman/listinfo/linux</tt></font>
<br><font size=2><tt>Prehladavanie archivu: http://search.lists.linux.sk</tt></font>
<br><font size=2><tt>Meta FAQ: http://www.sklug.sk/lists/linux/metafaq.html</tt></font>
<br>