1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Endian Firewall 3.x
  4. Endian Firewall 3.0
  5. weitere Services

snort[32045]: [116:58:1] (snort_decoder): Experimental Tcp Options found [Priority: 3] {TCP}

  • as@mailwork
  • 6. November 2018 um 11:29
  • Erledigt
  • as@mailwork
    Anfänger
    Beiträge
    1
    • 6. November 2018 um 11:29
    • #1

    Liebe Forum-Community,

    in meinem Protokoll des IDS habe ich folgende Einträge:

    snort[32045]: [116:58:1] (snort_decoder): Experimental Tcp Options found [Priority: 3] {TCP}

    Die Einträge sind anhand der IP-Adresse einem iPhone und einer Apple Watch zuzuordnen. Was genau bedeutet dieser Eintrag und was sollte ich tun?

    Danke im Voraus für Ihre Unterstützung.

  • wolfili
    Fortgeschrittener
    Reaktionen
    4
    Beiträge
    419
    • 7. November 2018 um 13:52
    • #2

    Hallo,

    hab ich auch ab und an.

    Habs deaktiviert in dem ich die snort.conf.tmpl bearbeitet hab ( nicht die snort.conf bearbeiten da die Endian FW. die Datei immer wieder neu Generiert mit der tmpl.

    config disable_tcpopt_alerts

    einfügen.

    War das einfachste, sind wohl Optionen die eher Experimentier Status haben.

    Mein Computer kann alles, wegen seiner 32 Bit!
    Wenn ich 32 Bit intus habe, kann ich auch alles!

Unterstützt von

Tags

  • IDS
  • Snort

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™