[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2003 ml@sikurezza.org
Soggetto: Re: Re:IP Spoofing o BLASTER?
Mittente: Raistlin
Data: 25 Oct 2003 06:34:54 -0000
> I pacchetti che snort a loggato hanno come ip source 127.0.0.1 porta 80 e
come
> destinatario per il 50% la macchina su cui gira snort e per l'altro 50%
degli
> ip pubblici della Lan che io gestisco.

E' il traffico di risposta a blaster.

> E' possibile che questi pacchetti in ingresso siano dei pacchetti
Broadcast?

Scusa, ti basta guardare l'indirizzo di destinazione.

> Se fosse vera la spiegazione di Fabio Panigatti postata 17 settembre 2003,
e
> questi pacchetti arrivassero realmente da intenet attaverso il roouter,
> perchè dovrebbero essere diretti alle macchine della mia LAN?

Perche' il worm mette come mittente un indirizzo casuale, in questo caso il
tuo.

Stefano "Raistlin" Zanero
System Administrator Gioco.Net
public PGP key block at http://gioco.net/pgpkeys



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005