[PLUTO-security] SNORT

Christian Cioni christian.cioni a magnetek.it
Ven 27 Maggio 2005 09:11:36 CEST


Ciao a tutti,

Ho installato sul mio firewall (IPTABLES) e Proxy (SQUID) snort.

Sto' notando che questo mi segnala dei "(portscan) Open Port"
provenienti dal mio IP. sicuramente causato dalla connessione al server
HTTP richiesto tramite il mio proxy. 

Come devo considerare questa segnalazione ... come un falso positivo
oppure ho sbagliato la configurazione di snort?

Ciao
    
---
Christian Cioni
Network Administrator
EDP Department

Magnetek S.p.A
Via S.Giorgio n°642
52028  - Terranuova B.ni (AR) - Italy



Maggiori informazioni sulla lista pluto-security