[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[stalk:00241] Re: [FYI] Snot
- To: security-talk@xxxxxxxxxxxxxxxxxxxx
- Subject: [stalk:00241] Re: [FYI] Snot
- From: Koji Shikata <shikap@xxxxxxxxxxxx>
- Date: Wed, 4 Apr 2001 00:24:39 +0900
しかP@自己レス。
snortsnarfなどの、CPUパワーを食うサマリー作成ツールをIDSマシンローカル
で使用していたとか、大量のIDSのログを束ねているマシンがある、とかだと
そいつらが固まる可能性もあるし、syslogを使っている場合、ステートレスな
UDPだからパケットロストでログが飛んだり、とろくなことがないかも。
とくにサマリー用ツールがクーロンで動いているタイミング直前から
アタックされると本当のexploitをみのがすかもなぁ。
直接被害より、間接被害が大きいツールでしょ。
単体で考えればただの「ミーハーツール」ですけどね。
--
===============================
鹿田 幸治 Koji.Shikata
E-Mail:shikap@xxxxxxxxxxxx
:shikap@xxxxxxxxxxxx
snort1.7のパッチ公開中 http://www.yk.rim.or.jp/~shikap/patch/
===============================
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○