Baza wiedzy
Strona główna > Asystowana Pomoc Techniczna dla Stormshield UTM > Baza wiedzy

Szukaj w bazie wiedzy:


Alarm: Bad DNS protocol (dns:88)

Rozwiązanie

Alarm jest wynikiem wykrycia niezgodnego z RFC użycia protokołu DNS.

Alarm Bad DNS protocol jest uszczegółowiony następującymi informacjami:

  1. invalid opcaode - oznacza wykrycie nieprawidłowej zawartości pola OPCODE. Pole OPCODE może przyjmować wartości: 0 (standardowe zapytanie), 1 (zapytanie o domenę odwrotną), 2 (zapytanie o status serwera). Jeżeli wystąpi inna wartość może to stanowić ostrzeżenie o możliwym ataku. 
  2. packiet too short - ilość informacji jaka powinna być przekazana w pakiecie jest nie wystarczająca (za mała)
  3. maximum pipelined request reached - został przekroczony limit zapytań od analizowanego klienta
 
Czy ten artykuł był pomocny? tak / nie
Szczegóły artykułu
Identyfikator artykułu: 6
Kategoria: IPS (ASQ)
Data dodania: 03-01-2016 21:29:45
Wyświetleń: 131
Ocena (Głosy): Ocena artykułu 3.0/5.0 (2)

 
« Wstecz

Web Analytics Treści zawarte na tej stronie są własnością SerwiTECH i nie mogą być kopiowane bez pisemnej zgody SerwiTECH.