par casa » 19 Fév 2004 11:19
j ai un nombre considerable de log de ce type dans mon affichage ids log
<BR>
<BR>Date:: 02/19 09:43:04 Nom: BAD-TRAFFIC loopback traffic
<BR>Priorité: 2 Type:: Potentially Bad Traffic
<BR>Informations sur l'adresse IP: 127.0.0.1:80 -> 81.57.175.30:1751
<BR>Références: aucune entrée trouvée SID: 528
<BR>
<BR>
<BR>apres avoir lu les different post la dessus "antonalien"
<BR>j ai rajouter comme prevu la ligne
<BR>alert ip any any <> 127.0.0.0/8 any (msg:"BAD-TRAFFIC loopback traffic"; classtype:bad-unknown; reference:url,rr.sans.org/firewall/egress.php; sid:528; rev:4;)
<BR>dans
<BR>etc/snort/icmp.rules
<BR>
<BR>et toujours pareil je suis sumerger de log encore
<BR>peux etre que j ai oublier quelque chose ?
<BR>
<BR>merci
<BR> <IMG SRC="images/smiles/icon_bawling.gif">