FC2ブログ

上記の広告は1ヶ月以上更新のないブログに表示されています。
新しい記事を書く事で広告が消せます。

Snortを設置してみたら・・・インターネットには危険がいっぱい

 pfSenseでsnortを使ってみた

 やっぱりというべきか、うじゃうじゃと攻撃を検出してくれます。今日だけでざっとこんな感じ。
・ET WORM Allaple ICMP Sweep Ping Inbound A Network Trojan was Detected
・SQL version overflow attempt Attempted Administrator Privilege Gain
・ET POLICY Suspicious inbound to MSSQL port 1433 Potentially Bad Traffic
・ET POLICY Suspicious inbound to Oracle SQL port 1521 Potentially Bad Traffic
・ET SCAN Sipvicious Scan Attempted Information Leak
・ET COMPROMISED Known Compromised or Hostile Host Traffic TCP (115) Misc Attack

 インターネットって、やっぱり怖いですね((;゚Д゚)))

テーマ : 通信・回線・サーバー
ジャンル : コンピュータ


コメントの投稿

非公開コメント

No title

でもSnortは誤検知多いので気をつけたほうがいいですよ。
間違ってもIPSモードなんて駄目。。。

カテゴリ


最新記事

月別アーカイブ

最新コメント

最新トラックバック









上記広告は1ヶ月以上更新のないブログに表示されています。新しい記事を書くことで広告を消せます。