
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Ottobre 2003 ml@sikurezza.org Soggetto: Re: Re:IP Spoofing o BLASTER? Mittente: Raistlin Data: 25 Oct 2003 06:34:54 -0000
> I pacchetti che snort a loggato hanno come ip source 127.0.0.1 porta 80 e come > destinatario per il 50% la macchina su cui gira snort e per l'altro 50% degli > ip pubblici della Lan che io gestisco. E' il traffico di risposta a blaster. > E' possibile che questi pacchetti in ingresso siano dei pacchetti Broadcast? Scusa, ti basta guardare l'indirizzo di destinazione. > Se fosse vera la spiegazione di Fabio Panigatti postata 17 settembre 2003, e > questi pacchetti arrivassero realmente da intenet attaverso il roouter, > perchè dovrebbero essere diretti alle macchine della mia LAN? Perche' il worm mette come mittente un indirizzo casuale, in questo caso il tuo. Stefano "Raistlin" Zanero System Administrator Gioco.Net public PGP key block at http://gioco.net/pgpkeys ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005