Resultados 1 al 3 de 3

Snort

  1. #1 Snort 
    Iniciado
    Fecha de ingreso
    Mar 2004
    Mensajes
    1
    Descargas
    0
    Uploads
    0
    Hola a todos...

    acabo de instalar el ids snort y he estado comprobando los logs. Resulta que tengo un monton de alertas del tipo #0-(1-4126) url[snort] BAD-TRAFFIC loopback traffic 2004-03-16 02:22:39 127.0.0.1:80 62.57.74.xxx:1540 TCP Resulta que es como si mi propio ordenador esté accediendo a si mismo, esto quiere decir que alguien desde fuera estará spoofeando mi ip y estara intentando entrar. La verdad es que no tengo evidencias de que esto sea posible puesto que esta alerta se me dispara a todas horas y creo que tengo bien configurado el firewall. A ver si alguien me puede aclarar esto.

    >Gracias a todos
    Citar  
     

  2. #2  
    Iniciado
    Fecha de ingreso
    Mar 2004
    Mensajes
    6
    Descargas
    0
    Uploads
    0
    Nos podrias enseñar un ejemplo de alerta?
    Citar  
     

  3. #3  
    Avanzado
    Fecha de ingreso
    Dec 2001
    Ubicación
    127.0.0.1
    Mensajes
    1.526
    Descargas
    1
    Uploads
    0
    yo creo q simplemente tu ordenador para hacer algo usa el loopback , no me parece extraño , salu2
    Citar  
     

Temas similares

  1. Respuestas: 0
    Último mensaje: 15-09-2011, 10:35

Marcadores

Marcadores