snort 에서 탐지된 아이피가 공격자 IP 가 아닌 snort 네트워크의 게이트웨이 ip 가되는 문제.
글쓴이: jw8704 / 작성시간: 토, 2010/01/30 - 12:47오전
안녕하세요
OS : debian
snort 를 기본 룰셋을 모두 적용시켜 실행했습니다.
그후에 잘되나 확인해보기위해 외부에서 ping 를 해봤습니다.
그후 alert 로그를 확인해보니 icmp 시도가 탐지되긴 했습니다.
문제는 탐지된 아이피가 ping 을 시도한 아이피가아닌 snort 가 돌아가고있는 네트워크의 게이트웨이 (a.b.c.1) 이었습니다.
이런경우에 시도한 공격자 ip 도 알수있는 방법은 없을까요?
***
2010 년도 화이팅 입니다.
***
Forums:
댓글 달기