PDA

Ver la versión completa : Snort



skarvin
17-03-2004, 02:18
Hola a todos...

acabo de instalar el ids snort y he estado comprobando los logs. Resulta que tengo un monton de alertas del tipo #0-(1-4126) url[snort] BAD-TRAFFIC loopback traffic 2004-03-16 02:22:39 127.0.0.1:80 62.57.74.xxx:1540 TCP Resulta que es como si mi propio ordenador esté accediendo a si mismo, esto quiere decir que alguien desde fuera estará spoofeando mi ip y estara intentando entrar. La verdad es que no tengo evidencias de que esto sea posible puesto que esta alerta se me dispara a todas horas y creo que tengo bien configurado el firewall. A ver si alguien me puede aclarar esto.

>Gracias a todos

the1024b
20-03-2004, 03:09
Nos podrias enseñar un ejemplo de alerta?

juanma.m.d
20-03-2004, 15:07
yo creo q simplemente tu ordenador para hacer algo usa el loopback , no me parece extraño , salu2