interpretazione /log/SNORT
Inviato: venerdì 5 dicembre 2008, 20:19
l' IDS SNORT ha intercettato e loggato questa intrusione:
12/05-19:59:11.131257 203.34.37.34:52312 -> 82.***.**.**:135
TCP TTL:115 TOS:0x0 ID:55479 IpLen:20 DgmLen:48 DF
******S* Seq: 0xCD93BC0C Ack: 0x0 Win: 0xFFFF TcpLen: 28
TCP Options (4) => MSS: 1460 NOP NOP SackOK
che significa?
per curiosità..
ciao.
12/05-19:59:11.131257 203.34.37.34:52312 -> 82.***.**.**:135
TCP TTL:115 TOS:0x0 ID:55479 IpLen:20 DgmLen:48 DF
******S* Seq: 0xCD93BC0C Ack: 0x0 Win: 0xFFFF TcpLen: 28
TCP Options (4) => MSS: 1460 NOP NOP SackOK
che significa?
per curiosità..
ciao.