skarvin
17-03-2004, 02:18
Hola a todos...
acabo de instalar el ids snort y he estado comprobando los logs. Resulta que tengo un monton de alertas del tipo #0-(1-4126) url[snort] BAD-TRAFFIC loopback traffic 2004-03-16 02:22:39 127.0.0.1:80 62.57.74.xxx:1540 TCP Resulta que es como si mi propio ordenador esté accediendo a si mismo, esto quiere decir que alguien desde fuera estará spoofeando mi ip y estara intentando entrar. La verdad es que no tengo evidencias de que esto sea posible puesto que esta alerta se me dispara a todas horas y creo que tengo bien configurado el firewall. A ver si alguien me puede aclarar esto.
>Gracias a todos
acabo de instalar el ids snort y he estado comprobando los logs. Resulta que tengo un monton de alertas del tipo #0-(1-4126) url[snort] BAD-TRAFFIC loopback traffic 2004-03-16 02:22:39 127.0.0.1:80 62.57.74.xxx:1540 TCP Resulta que es como si mi propio ordenador esté accediendo a si mismo, esto quiere decir que alguien desde fuera estará spoofeando mi ip y estara intentando entrar. La verdad es que no tengo evidencias de que esto sea posible puesto que esta alerta se me dispara a todas horas y creo que tengo bien configurado el firewall. A ver si alguien me puede aclarar esto.
>Gracias a todos