> А кому-нибудь удается использовать snort?
> А то он мне весь лог засирает своим "TCP CHECKSUM CHANGED ON
> RETRANSMISSION (possible fragroute) detection {TCP}".
> И я ведь точно знаю, что врет. Или мне экзэмпляр неудачный попался?
он много чего пишет. если оставить все сигнатуры атак как они там есть
- то после установки единственное твоё занятие на хорошем таком
трафике - будет разбор логов :) их нужно подгонять под конкретную
ситуацию.. а никто и не говорил что будет малина :)
влад.
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html