[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2002 ml@sikurezza.org
Soggetto: ethereal
Mittente: scai
Data: 22 Jan 2002 12:06:24 -0000
qualche msg fa e' stato citato... e anche se forse e' un po OT , vi chiedo
na cosa... tethereal di suo tenta di decodificare molti application layer ,
pero' non analizza tanto il traffico pe capire che proto sta passando, ma
piu che altro la porta ...
es puo "decodificare" i cmd irc con irc.command come filtro... ma in
apparenza (ed e' questo il mio dubbio) solo alla porta che lui suppone di un
irc-server .. cioe se l'irc-server gira alla porta 389 lui crede sia LDAP e
ovviamente deduce che sono pacchetti LDAP malformati...
ora c'e' modo di dirgli che l'irc-server e' sulla p.389 e di "decodificare"
quella come "irc protocol" ??




________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005