[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:00241] Re: [FYI] Snot





しかP@自己レス。

snortsnarfなどの、CPUパワーを食うサマリー作成ツールをIDSマシンローカル
で使用していたとか、大量のIDSのログを束ねているマシンがある、とかだと
そいつらが固まる可能性もあるし、syslogを使っている場合、ステートレスな
UDPだからパケットロストでログが飛んだり、とろくなことがないかも。

とくにサマリー用ツールがクーロンで動いているタイミング直前から
アタックされると本当のexploitをみのがすかもなぁ。

直接被害より、間接被害が大きいツールでしょ。
単体で考えればただの「ミーハーツール」ですけどね。

-- 
  ===============================
    鹿田 幸治       Koji.Shikata
     E-Mail:shikap@xxxxxxxxxxxx
              :shikap@xxxxxxxxxxxx
 snort1.7のパッチ公開中 http://www.yk.rim.or.jp/~shikap/patch/
  ===============================

--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
            ★投げる! 打つ! 走る! 春の高校野球放送中!★
○ ◎ http://www.infoseek.co.jp/Kky?pg=kky_top.html&svx=971122 ◎ ○