
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2002 ml@sikurezza.org Soggetto: ethereal Mittente: scai Data: 22 Jan 2002 12:06:24 -0000
qualche msg fa e' stato citato... e anche se forse e' un po OT , vi chiedo na cosa... tethereal di suo tenta di decodificare molti application layer , pero' non analizza tanto il traffico pe capire che proto sta passando, ma piu che altro la porta ... es puo "decodificare" i cmd irc con irc.command come filtro... ma in apparenza (ed e' questo il mio dubbio) solo alla porta che lui suppone di un irc-server .. cioe se l'irc-server gira alla porta 389 lui crede sia LDAP e ovviamente deduce che sono pacchetti LDAP malformati... ora c'e' modo di dirgli che l'irc-server e' sulla p.389 e di "decodificare" quella come "irc protocol" ?? ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005