Je hebt een klacht over de onderstaande posting:
Door Anoniem Hoe denkt zo'n rootkit het netwerkverkeer te gaan maskeren? Middels icmp reply patterns, of weet jij uit je hoofd hoe groot "standaard" icmp reply is? mocht dat uit staan zal er altijd wel legitiem een andere protocol te gebruiken zijn immers in 7 dagen elke seconde 416 bytes versturen is ook 10 MB, maar weinig IDS'en die deze trend zullen herkennen, laatstaan de operator, die na zoveelste false-positive hier niet naar kijken omdat ze er geen info over vinden op google :-)
Beschrijf je klacht (Optioneel):