Administra tu Blog

¡Crea tu Blog Ya! Fácil y Gratis

Archivo: Marzo 2009

Wireshark / Tshark. TCP segment of a reassembled PDU

alfonn 09/03/2009 @ 13:40

Ya vimos algunos mensajes informativos o de error de Wireshark tales como Error TCP Bad Cheksum, TCP fast retransmission,  TCP Dup ACK, etc. Ahora vamos a ver otro muy común: TCP segment of a reassembled PDU, información que a muchos induce a pensar que existe algún error en la red o conexión.

Wireshark TCP segment of a reassembled

Seguir leyendo el resto »

Snort. Preprocesadores. frag3

alfonn 06/03/2009 @ 13:41

Ya sabemos que son los preprocesadores de Snort, como funcionan y donde se sitúan. Ahora vamos a ir estudiendo uno a uno. Empezamos con frag3.

Seguir leyendo el resto »

Snort. Preprocesadores ( I ) Parte.

alfonn 03/03/2009 @ 13:13

Después de varios artículos sobre opciones de la reglas Snort, relacionadas con el contenido y no relacionadas con el contenido, hacemos un paréntesis para hablar de los proprocesadores.

snort_sm.jpg

Los preprocesadores, básicamente, son unos módulos, añadidos o plugins que usa Snort para arreglar, rearmar, modificar tramas que vienen del decodificador de paquetes antes de que pasen por el motor de detección y las reglas. Pero donde se sitúan, como actúan, que preprocesadores tiene Snort y como funcionan....

Seguir leyendo el resto »