Mordor
Registered User
Hallo.
Hab mir heute mal die Logfiles der letzten drei Tage durchgesehen, und da ist mir folgende Meldung von Snort aufgefallen:
Leider hab ich grad keinen Plan, was ich mit der Meldung anfangen soll.
Kann mir vieleicht jemand sagen, was sie bedeutet, und gibt es vieleicht im Netz ein Tool, was einem Snortmeldungen in halbwegs verständliche Sprache übersetzt?
Gruß Mordor
Hab mir heute mal die Logfiles der letzten drei Tage durchgesehen, und da ist mir folgende Meldung von Snort aufgefallen:
Code:
7 17:59:17 sxxxxxxxx snort: [116:46:1] (snort_decoder) WARNING: TCP Data Offset is less than 5! {TCP} 66.228.127.178:0 -> 87.106.xxx.xxx:0
Leider hab ich grad keinen Plan, was ich mit der Meldung anfangen soll.
Kann mir vieleicht jemand sagen, was sie bedeutet, und gibt es vieleicht im Netz ein Tool, was einem Snortmeldungen in halbwegs verständliche Sprache übersetzt?
Gruß Mordor