PDA

Ver la Versión Completa : Snort




skarvin
17-mar-2004, 03:18
Hola a todos...

acabo de instalar el ids snort y he estado comprobando los logs. Resulta que tengo un monton de alertas del tipo #0-(1-4126) url[snort] BAD-TRAFFIC loopback traffic 2004-03-16 02:22:39 127.0.0.1:80 62.57.74.xxx:1540 TCP Resulta que es como si mi propio ordenador esté accediendo a si mismo, esto quiere decir que alguien desde fuera estará spoofeando mi ip y estara intentando entrar. La verdad es que no tengo evidencias de que esto sea posible puesto que esta alerta se me dispara a todas horas y creo que tengo bien configurado el firewall. A ver si alguien me puede aclarar esto.

>Gracias a todos




the1024b
20-mar-2004, 04:09
Nos podrias enseñar un ejemplo de alerta?

juanma.m.d
20-mar-2004, 16:07
yo creo q simplemente tu ordenador para hacer algo usa el loopback , no me parece extraño , salu2