Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-03-2009, 19:04 door cpt_m_

Door SirDiceDoor cpt(m)Dit zijn de events van mijn IDP detectie: - DNS possible DNS cache poisoning (W1 to L) - DNS possible spoof of domain run by local DNS servers (W1 to L) Wat ik bedoelde waren de exacte bitjes waar op gecontroleerd wordt. Ergens is er een regel die zegt: "Als dit en dit voorkomt -> alarm". Helaas geen exacte bitjes alleen ID IDS + wat je met dit pakketje wilt doen, drop, no action, etc Zoals je ziet is het van mijn provider (W1) naar mijn lokale netwerk (L), toch!! Ja, maar het is een response op iets wat vanaf jouw netwerk gestuurd is. Op mijn DNS Servers staan forwaders ingesteld naar de 2 DNS Servers van mijn provider, deze IP adressen zijn ook de source IP adressen binnen mijn detectie. Waarschijnlijk gaat het dan om een update verzoek van mijn interne DNS Servers naar de DNS Servers van mijn Provider maar waarom dan deze plotselinge meldingen van mijn IDS. Update van mijn IDS detectie die nu wel een alarm laat afgaan. Waarschijnlijk gaat het dan om een valse melding ...

Beschrijf je klacht (Optioneel):

captcha