pipo
Goto Top

Double Decoding Attack in snort Logfile

Hallo,

im IDS-Logfile von meinem IPCop taucht mehrfach die Meldung (http_inspect) DOUBLE DECODING ATTACK und zwar aus meiner IP und das Ziel ist eine IP-Adresse außerhalb unseres Netzes. Snort ist für Grüne- und Roteschnittstelle aktiviert.
Kann jemand vielleicht die Meldung erläutern?


Danke.

Content-Key: 41438

Url: https://administrator.de/contentid/41438

Printed on: April 25, 2024 at 16:04 o'clock

Member: gnarff
gnarff Nov 11, 2006 at 21:42:01 (UTC)
Goto Top
hallo pipo!
wahrscheinlich meinst du das hier:
http://www.snort.org/archive-3-1400.html
saludos
gnarff