Question sur une alerte SNORT

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Question sur une alerte SNORT

Messagepar samy_lg » 27 Juin 2006 15:23

Bonjour,

Depuis plusieurs jours je retrouve regulierement (entre 5 et 10 fois) l'alerte suivante sur le re:
Code: Tout sélectionner
Date:   06/27 12:50:05    Nom:   DNS SPOOF query response with TTL of 1 min. and no authority
Priorité:   2    Type:   Potentially Bad Traffic
Informations sur l'adresse IP:    194.2.0.50:53 -> 192.168.2.16:2425
Références:   aucune entrée trouvée   SID:    254


Mon ipcop est placé derriere le routeur(ethernet) ADSL de Oleane et avant le switch de mon green.

Ip red : 192.168.2.16
Réseau green : 192.168.0.0/24
Réseau Bleu : 192.168.3.0/24

Quelqu'un connait-il une manip pour corriger le problème?

Je n'ai rien modifié dans mon réseau ni sur l'ipcop.

Merci d'avance pour vos réponses.
Avatar de l’utilisateur
samy_lg
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 147
Inscrit le: 19 Nov 2003 01:00

Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité