Waar het vandaan komt geen idee, maar ik wordt in me snort helemaal doodgegooit met BAD-TRAFFIC loopback traffic, allemaal afkomstig van 127.0.0.1, hoe en wat doe ik er tegen ?
Likes: 0
Waar het vandaan komt geen idee, maar ik wordt in me snort helemaal doodgegooit met BAD-TRAFFIC loopback traffic, allemaal afkomstig van 127.0.0.1, hoe en wat doe ik er tegen ?
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Loopback traffic lijkt me niet slecht? Ik denk dat je snort gewoon iets te strak afgesteld staat.. Ik zou de regel die deze meldingen doet gewoon weghalen.
Had ik al gedaan maar toch vreemd ineens, heel veel vlan verkeer wat in zelfde range zit.Origineel geplaatst door svbeek
Loopback traffic lijkt me niet slecht? Ik denk dat je snort gewoon iets te strak afgesteld staat.. Ik zou de regel die deze meldingen doet gewoon weghalen.
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Laat Snort de packages eens capturen en kijk wat voor packages het zijn (tcpdump, Ethereal, ngrep).
--
VEVIDA Services, http://www.vevida.com
Het is DDoS ruis.
1. een SYN flood DDoS op www.domein.tld
2. De beheerder veranderd het A record voor www.domein.tld naar 127.0.0.1
3. De aanvallers sturen de SYN pakketjes naar hun eigen localhost adres met jouw IP adres als gespoofd source adres.
4. De SYN ACK's worden netjes terug gestuurd naar jou. (met 127.0.0.1 als src)
Laatst gewijzigd door LeaseWeb; 17/10/04 om 14:02.