par micjack » 13 Août 2003 21:09
Ce qui me semble currieux, c'est que les ports 1080 et 3128 correspondent exactement des ports standards de serveurs proxy, dont l'un est un proxy socks et l'autre du type Squid 3128 au lieu du port 800 pour IPcop.
<BR>
<BR>Il est tout a fait possible que ces ports ce soient ouverts dynamiquement lors du surf, plus nombreux si y'a du P2P.
<BR>
<BR>Je penses que c'est un probleme de config, je ne connais pas le fonctionnement de Snort, mais il se peut qu'il les interprete comme attaqués, etant donné qu'ils sont destinés a des serveurs proxy. <IMG SRC="images/smiles/icon_confused.gif">
<BR>
<BR>