[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00155] Re: portscan の頻度





みっきーです。

[stalk:00152] ながおさん
> 2回から、3回
> spp_portscan: PORTSCAN DETECTED from 61.141.204.101 (STEALTH) [**]   
> てな感じできます。

snortのportscan detectorのアラームは鵜呑みにしない方が良いです。何処かに
portscan.logがあるはずですから探してみてください。

この時にdestination portが80とかだったら、誤検知の可能性大です。自分で色
々なツールを使って、ポートスキャン撃ってみると違いにわかるはずです。

>----- みっきーのネットワーク研究所 -----<
>  http://www.hawkeye.ac/micky           <
>  所長:犬のみっきー <micky@xxxxxxxxx>  <
>----------------------------------------<

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
  カンタン!快速!便利! 毎日更新のインフォシーク不動産 チェック!
      http://house.infoseek.co.jp/House/top?svx=971122